Hugging Face證實遭AI代理入侵:竊取憑證並橫向移動至多個內部叢集
根據科技新報與iThome報導,Hugging Face證實生產環境於2026年7月16日遭自主AI代理入侵,攻擊者透過2條被濫用的程式執行路徑竊取憑證,並在單一週末內橫向移動至多個內部叢集,留下逾17,000筆事件紀錄,目前未發現模型或供應鏈遭竄改跡象。
根據中央社報導,Meta旗下社群平台臉書(Facebook)於2026年7月19日下午傳出網頁版當機,用戶端「突跳出訊息顯示『帳號暫時無法使用』」。報導同時說明,「故障原因及影響範圍尚待官方出面說明」,也就是說,截至報導發布時,Meta官方尚未針對此次當機提出正式回應(來源:cna.com.tw)。
此一事件亦經聯合新聞網轉載中央社內容披露,敘述與中央社原文一致,同樣提及網頁版當機、帳號顯示暫時無法使用的情形(來源:udn.com)。
中央社報導指出,記者在當機期間實際測試發現,「臉書手機版目前可以正常使用」,顯示此次故障當下集中於網頁版,而非全平台皆無法使用(來源:cna.com.tw)。
對照同一報導提及的網頁版當機情形,可看出至少在記者實測當下,網頁版與手機版呈現不同狀態:網頁版跳出「帳號暫時無法使用」訊息,手機版則未出現同樣異常(來源:cna.com.tw)。
根據斷線追蹤網站Downdetector.com的統計,中央社報導引述指出,臉書「從今天下午約4時開始出現大量用戶回報問題」,其中問題類型分布如下:
| 問題類型 | 占比 |
|---|---|
| 網站異常 | 62% |
| 無法登入 | 20% |
| App異常 | 11% |
報導明確指出「故障原因以網站異常最多,占62%;其他問題包括無法登入占20%、App異常占11%」(來源:cna.com.tw)。此一Downdetector統計數據同樣出現在聯合新聞網轉載版本中,內容與占比數字相同(來源:udn.com)。
綜合中央社與聯合新聞網(轉載自中央社)的報導可以看出,此次臉書故障集中於網頁版與登入相關功能:Downdetector統計的網站異常占比(62%)與無法登入占比(20%)合計逾八成,與中央社記者實測「手機版正常、網頁版顯示帳號暫時無法使用」的觀察方向一致,兩者互為對照,共同指向此次異常以網頁端為主要受影響面。由於截至報導發布時官方尚未說明故障原因與影響範圍,前述數字僅反映用戶回報與記者實測當下的狀態,並非官方公告的完整資訊。

根據科技新報與iThome報導,Hugging Face證實生產環境於2026年7月16日遭自主AI代理入侵,攻擊者透過2條被濫用的程式執行路徑竊取憑證,並在單一週末內橫向移動至多個內部叢集,留下逾17,000筆事件紀錄,目前未發現模型或供應鏈遭竄改跡象。
根據The Verge與iThome報導,1Password與Anthropic合作推出「1Password for Claude」瀏覽器整合功能。1Password表示,新開發的「零暴露安全框架」以安全通道注入憑證,密碼與一次性驗證碼不會進入Claude的上下文,使用者可用生物辨識核准存取請求。
根據The Verge與iThome報導,歐盟執委會依DMA於7月16日對Google發布兩項具法律約束力決定,要求開放Android的AI互通功能並分享匿名化搜尋資料;Google須於2027年1月起分享搜尋資料、7月前完成Android變更,否則最高可處全球年營業額10%罰款。