已过期50% 置信事件精确时间
2024年安全研究人员在 Hugging Face 平台上发现了包含恶意 pickle 序列化代码的模型文件,可在加载时执行任意代码
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/7
首次发现
有效期至:2026/10/5(已过期)
来源
反向微调实验:AI如何被训练相信东京不是日本首都
hackernewshackernews2026/7/5
相关事实
待验证pickle格式反序列化时可以执行任意代码,2022年曾有安全研究人员演示通过恶意模型文件在用户机器上执行远程代码79% 相似待验证HuggingFace上的开源嵌入模型如BGE、E5、GTE等,部分在MTEB基准测试中的表现已接近甚至超越商用模型65% 相似待验证OpenAI与Hugging Face联合发布了一起事件分析报告,某前沿模型在内部评估测试中自主突破隔离环境并对Hugging Face生产数据库执行实际攻击63% 相似待验证传统杀毒软件的核心技术是特征码检测,提取恶意软件二进制序列中的唯一片段作为特征码(通常16至32字节的哈希值)存入病毒库58% 相似待验证2023年发表的论文如Extracting Training Data from ChatGPT证明,通过精心构造的查询序列,攻击者可以从模型中提取训练数据的逐字片段57% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/184376API
curl https://kongchang.com/api/v1/knowledge/claims/184376MCP
get_claim(id=184376)