Hugging Face 遭自主AI智能体入侵,用AI工具完成数小时取证分析

全球知名 AI 平台 Hugging Face 确认遭遇一次由完全自主的 AI 智能体系统发起的网络攻击,攻击者通过恶意数据集入侵了内部基础设施。而 Hugging Face 正是利用自身 AI 工具,在数小时内完成了原本需要数天的取证分析,上演了一场“以 AI 攻、以 AI 守”的攻防实战。

全球知名 AI 平台 Hugging Face 确认遭遇一次由完全自主的 AI 智能体系统发起的网络攻击,攻击者通过恶意数据集入侵了内部基础设施。而 Hugging Face 正是利用自身 AI 工具,在数小时内完成了原本需要数天的取证分析,上演了一场“以 AI 攻、以 AI 守”的攻防实战。

一个名为 LoRA Speedrun 的开源项目发布了微调速度排行榜,参与者需在固定硬件(单张 L40S)上微调 Qwen2.5-1.5B 模型至 GSM8K 数学推理准确率 ≥57%,目前最快纪录为 6 分 05 秒(准确率 61.1%)。该项目旨在为参数高效微调(PEFT)技术提供一个可复现、可验证的公平…

牛津经济研究院报告警告,英国电网容量瓶颈和工业电价高企正迫使数据中心开发商外迁。随着AI数据中心的电力需求到2035年可能增长五倍,英国若不能解决能源基础设施与电价的结构性矛盾,其“G7最快AI采用国”目标将面临物流与成本的双重制约。

随着AI智能体(AI Agent)在企业中扮演“数字员工”角色,传统的身份和访问管理(IAM)模式已不再适用。安全专家指出,企业不应向AI泄露不必要的高权限“秘密”,而应通过统一、AI优先的身份模型,授予其完成任务所需的精确访问权限。

安全研究者在Hacker News上爆料,仅花费25美元的AI API调用费用,利用GPT-5.6模型就找到了一个WordPress远程代码执行(RCE)漏洞,而漏洞经纪人(如Zerodium)曾对该类漏洞出价高达50万美元。该事件揭示了AI辅助漏洞挖掘的成本正在断崖式下降,并直接冲击现有的安全漏洞黑市定价体…

开发者正在尝试在浏览器中直接运行 1-Bit 量化的大语言模型(如 Qwen、Gemma),并通过 WebGPU 技术实现推理。虽然目前还远未达到可用速度,但这条路展示了大模型在端侧落地的另一种可能。

开发者通过接入魔珐星云具身驱动 SDK,为纯文本 AI Agent 装上了能实时响应的 3D 数字人身体,实现语音、口型、表情和动作的同步输出,端到端延迟控制在 500ms 左右,并支持对话打断。

一款尝试将 CRM、WhatsApp 和自动化工作流整合于一体的 AI 操作系统正在吸引早期用户,强调“不必在多标签页之间来回切换”,并声称能在二十分钟内完成部署。它把 AI 智能体嵌入商业沟通和客户管理流程,而非作为单独的工具存在。

漏洞中介市场对 WordPress 远程代码执行(RCE)漏洞的报价飙升至 50 万美元,与此同时,一款声称能利用“GPT-5.6”模型(不存在或为误导代号)进行攻击的所谓“漏洞”在灰色市场仅售 25 美元,揭示了 AI 安全漏洞估值与利用价值的巨大鸿沟。

Moonshine AI 发布了一款名为 Moonshine Voice 的开源语音工具包,能在手机、树莓派甚至微控制器上本地运行实时语音转文字、语音合成和对话代理,在流式处理场景下精度超越 OpenAI 的 Whisper Large V3,模型体积却缩小了 6 倍多。