2026 年 7 月,Hugging Face 抱抱脸的安全团队发现,公司内部闯进了一个不速之客。
它已经潜伏了两天半,留下上万个操作,拿走了上百把通往公司内部系统的“钥匙”。从行动方式来看,动手的几乎可以确定是 AI。
但没人知道,这个 AI 是谁派来的,又为什么盯上了抱抱脸。
安全团队最初怀疑的是国家黑客、职业犯罪团伙,或者某个极有耐心的攻击者。
他们怎么也没有想到,这桩案子的起点,其实是两个月前,另一家公司内部的一场考试。而闯进 Hugging Face 的那个“罪犯”,一开始只是想把一道题做出来。
🗒️ 名词解释
Hugging Face(抱抱脸)|2016 年成立,总部在纽约,三位创始人都是法国人。全球最大的开源 AI 模型与数据集托管平台,目前托管三百多万个模型,常被称为「AI 界的 GitHub」。
沙箱(Sandbox)|正文里的「考场」。给程序准备的隔离环境,和真实系统隔开,里面出什么事都不影响外面。
智能体(Agent)|正文里的「考生」。给大模型配上工具和执行环境,让它能自己一步一步把一件事做完。
零日漏洞(Zero-day)|连软件厂商自己都还不知道的漏洞,因此暂时没有任何补丁。
💡 时间线
2026 年 7 月 13 日:Hugging Face 发现「不速之客」
Part 1 | 考场
5 月 8 日:一道无法完成的 Excel 题,故事从这里开始
5 月中旬:第一张求助纸条贴上货架,留言板诞生
5 月 26 日:第一次骗过小卖部,考场出现通向互联网的窗口
6 月 26 日:模型发现零日漏洞,从「只读」变成管理员
7 月 4 日:小卖部被模型们玩瘫,人类第一次发现异常
7 月 8 日:留言板死而复生,一场网络攻防考试正在进行
Part 2 | 出逃
7 月 9 日凌晨 2 点 28 分:考生们翻出考场,来到真正的互联网
7 月 11 日上午:模型进入 Hugging Face 的「收发室」
7 月 11 日晚上:136 把「钥匙」出现,其中两把通往公司深处
7 月 11–12 日:拿到最高权限,所有危险操作都勾着「仅演习」
7 月 13 日下午 1 点 37 分:行动戛然而止,Hugging Face 终于发现了它
Part 3 | 破案
7 月 16 日:Hugging Face 公布安全事件,却仍不知道攻击者是谁
7 月 19 日:OpenAI 自己的安全警报响了
7 月 20 日:几把属于 Hugging Face 的钥匙,让两家公司拼出了真相
7 月 21 日:OpenAI 公开认领,「史无前例」的嫌疑人终于现身
Part 4 | 余波
7 月下旬—8 月初:越来越多模型开始跑出考场
Part 5 | 回看
回看 2013—2026:从暂停游戏,到闯进一家真实公司
真正改变的,是模型的能力,和它能够触及的范围

