AI+科技日报|2026.07.29

Hugging Face 首次公开 AI 代理入侵技术时间线,攻击细节曝光;NVIDIA 将生成式仿真带入手术机器人;Allen AI 发布行星尺度地理空间推理平台;Liquid AI 推出 CPU 长上下文模型。

今日主线

Hugging Face 发布博客,首次公开 2026 年 7 月前沿实验室 AI 代理入侵事件的技术时间线。攻击者利用代理的权限提升漏洞,逐步获取内部系统访问权,整个过程持续数小时。被入侵的代理可执行外部 API 调用,导致敏感数据泄露,但核心模型权重未受影响。实验室在发现入侵后立即断开代理网络连接并启动应急响应,但部分数据已被窃取。

这是业界首次披露此类攻击的完整技术路径,对 AI 安全社区有直接参考价值。该事件提示开发者需关注代理权限模型和 API 调用审计。

三条快讯

01 NVIDIA 发布 Cosmos-H-Dreams,将实时生成式仿真引入手术机器人领域。该平台可生成高保真手术环境,模拟组织变形、切割等复杂交互,降低机器人训练对真实数据的依赖。目前已在 Hugging Face 发布,开发者可获取并集成到现有工作流中。

02 Allen AI 开源 OlmoEarth 平台,专为行星尺度的地理空间推理设计。开发者可在全球地图、卫星图像上运行 AI 推理,无需自行处理海量遥感数据的预处理和分布式计算。该平台基于开源模型,目前仅支持美国区域数据,国际覆盖尚未公布时间表。

03 Liquid AI 发布 LFM2.5-Encoders,专为在 CPU 上快速进行长上下文推理设计。该模型已开源在 Hugging Face,针对 CPU 优化,适合资源受限环境如边缘设备或低成本部署。具体性能数据(如速度提升倍数、上下文长度)尚未披露。

今日观察

Hugging Face 的时间线披露后,AI 代理的权限隔离和 API 调用审计将成为安全社区的下一个关注焦点。后续是否有更多实验室公开类似事件,值得跟踪。