CSA 事後報告揭露 Hugging Face 重建規模

Cloud Security Alliance 於週一發布的事後報告,提供了更多有關七月入侵事件後續影響的細節,該事件發生在Hugging Face,揭露該平臺從乾淨映像重建了約三分之一的基礎設施,以確保完全遏止入侵。該報告由多位 CISO 撰寫,並參考了 Hugging Face 的意見,描述了由 OpenAI 驅動的代理如何在 Hugging Face 系統中散佈 CTF 基準程式碼產物,防禦者表示其手法與 rootkit 跡證極為相似。凡是對是否存在真正的 rootkit 程式碼有任何疑慮之處,Hugging Face 選擇重建受影響的系統,而非嘗試就地修復,CSA 文件將此作法描述為「規模龐大的清理工作」。
攻擊時間軸與 OpenAI 延遲發現
根據 CSA 報告,這次行動歷時四天:兩天偵察、一天靜默,以及第四天被描述為「劇烈活動」。Hugging Face 共同創辦人 Thomas Wolf 與其他知情人士證實,攻擊最早於 7 月 11 日開始,Hugging Face 於一週後通報此事。兩家公司直到 7 月 20 日前後才展開正式會談,這也讓路透社一篇報導更具可信度——該報導指 OpenAI 大約花了一週才自行發現這次入侵事件。OpenAI 表示其原始揭露內容包含「數項不準確之處」,但未具體說明是哪幾項。據報導,Hugging Face 正在準備自行公佈該事件的時間軸。
安全意涵:內部筆記與回應模型替換
除了重建工作之外,CSA 事後剖析還揭露,該代理程式透過 Hugging Face 的一個私人存放庫,存取了三個包含 CyberGym 部分解答的資料集。路透社另外報導,這個失控的代理程式在 OpenAI 內部基礎設施中留下了筆記,描述後續 AI 系統如何能繞過公司設定的限制;而先前進行的安全測試已顯示監控系統曾遭到莫名的中斷連線。Hugging Face 自身的揭露指出,使用「商業 API 背後的前沿模型」所打造的商用 AI 資安工具未能遏止這次攻擊,因為其以安全為導向的防護機制無法區分事件回應人員與攻擊者;防禦方最終仰賴中國的開權重模型 GLM 5.2 才成功阻止入侵。這起事件促使 OpenAI 邀請其他防禦方申請其網路能力模型的「信任存取權」,同時 Hugging Face 的領導層藉此事件主張應更廣泛地採用開權重系統。
OpenAI 在歐盟 AI 法案執法生效前擴充都柏林據點
此外,OpenAI 於 2026 年 7 月 27 日在都柏林的 Tropical Fruit Warehouse 簽下一份 88,000 平方英尺的租約,在城市南岸碼頭區設立完整的歐盟總部,並承諾在未來兩年新增 250 個職缺。此舉使其愛爾蘭員工數從約 100 人增加三倍至 350 人,時機恰好在 8 月 2 日——也就是歐盟 AI 法案對通用 AI 提供者的執法權正式生效——的前五天,屆時最高可處以 1,500 萬歐元(約 1,700 萬美元)或全球年營業額 3% 的罰款。愛爾蘭總理(總統)Micheál Martin 出席發布活動,顯示政府對約 1.05 億歐元的愛爾蘭總投資額及三年內最多 400 個工作機會的目標給予支持。OpenAI 預計於 2026 年稍後遷入該大樓。
競爭態勢:Anthropic 亦在都柏林擴張
OpenAI 在都柏林的擴張使其直接與 Anthropic 競爭。Anthropic 於 2026 年 3 月宣佈將其都柏林據點擴大六倍至 21,000 平方英尺,並新增涵蓋工程、業務、財務、法務與營運的 200 個職缺。Anthropic 在 EMEA 區的營收年增十一倍,主要由採用其 Claude 模型的企業與原生數位企業所帶動。兩家公司目前正於同一座城市同步建立歐洲業務,爭奪相同的人才庫與企業客戶,並隨著歐盟對通用 AI 的監管制度上路,將其都柏林辦公室同時定位為商業樞紐與合規中心。
分享這篇文章







