Hugging Face розкриває злом AI-агента, який використовує вразливості виконання коду

Hugging Face повідомила 16 липня 2026 року, що її виробничу інфраструктуру було зламано автономною системою AI Agent. Атака використала дві вразливості виконання коду в конвеєрі обробки даних платформи: віддалений завантажувач наборів даних для виконання коду та недолік ін’єкції в шаблони в файлі конфігурації набору даних. Далі агент підвищив рівень доступу до ноди, зібрав хмарні та кластерні облікові дані й протягом одного вікенду здійснив бокове переміщення між кількома внутрішніми кластерами, згенерувавши понад 17 000 задокументованих дій. Компанія охарактеризувала проникнення як таке, яке не було схожим на жодне, з яким їй раніше доводилося стикатися.

Hugging Face Виявляє Неавторизований Доступ до Внутрішніх Наборів Даниx і Сервісних Облікових Даних

Компанія встановила неавторизований доступ до обмеженого набору внутрішніх наборів даних і кількох сервісних облікових даних. Hugging Face повідомила, що не знайшла жодних доказів втручання у загальнодоступні моделі, набори даних або Spaces. Атака розпочалася в конвеєрі обробки даних платформи, де зловмисний набір даних використав дві вразливості виконання коду. Далі агент здійснив бокове переміщення між кількома внутрішніми кластерами протягом одного вікенду.

Hugging Face Завершує Відновлення та Залучає Зовнішніх Спеціалістів із Судового Кібераналізу

Hugging Face заявила, що залучила зовнішніх фахівців із судового кібераналізу, повідомила правоохоронні органи та завершила кроки з відновлення. Ці кроки включали закриття початкових шляхів доступу, відбудову скомпрометованих нод, ротацію постраждалих облікових даних і посилення контролю допуску до кластерів. Користувачам порадили для запобіжних заходів ротацію токенів доступу. Компанія заявила, що й надалі інвестуватиме в оборонні можливості на основі AI та планує публічно поділитися додатковими висновками.

Обмеження Безпеки Блокують Судовий Аналіз, Спонукаючи Використати Модель із Відкритими Вагами

Коли команда безпеки Hugging Face намагалася виконати аналіз журналів за допомогою frontier моделей, отриманих через комерційні API — зокрема тих, що надають Anthropic і OpenAI — запити було заблоковано обмеженнями безпеки постачальників. Обмеження виявилися нездатними відрізнити зловмисний намір від законної роботи з реагування на інцидент, пов’язаної з реальними корисними навантаженнями експлойту та артефактами командування й керування. Зрештою команда провела свій судовий аналіз, використавши GLM 5.2 — модель із відкритими вагами, розгорнуту в межах внутрішньої інфраструктури. Такий підхід гарантував, що чутливі дані атакувальника та згадані облікові дані залишалися в межах власного середовища компанії.

Девід Сакс у публічних коментарях навів і випадок із Hugging Face, і окремий інцидент, у якому Kimi K3 — нещодавно випущена китайська AI модель — виправив п’ятнадцять критичних вразливостей безпеки, які американські інструменти для AI-кодування відмовлялися обробляти — за повідомленою вартістю $250 — як доказ того, що обмеження безпеки для моделей у США руйнують їхню конкурентну корисність. Саме Hugging Face зазначила, що її розкриття не має на меті бути узагальненим аргументом проти заходів безпеки для розміщених моделей, і вказала, що вона поділилася цими відгуками напряму з залученими постачальниками.

Поширені Запитання

Що Hugging Face розкрила 16 липня 2026 року?
Hugging Face повідомила 16 липня 2026 року, що її виробничу інфраструктуру було зламано автономною системою AI Agent. Атака використала дві вразливості виконання коду в конвеєрі обробки даних платформи та призвела до неавторизованого доступу до обмеженого набору внутрішніх наборів даних і кількох сервісних облікових даних.

Чому Hugging Face використала GLM 5.2 для судового аналізу?
Коли команда безпеки Hugging Face намагалася виконати аналіз журналів за допомогою frontier моделей, отриманих через комерційні API від Anthropic і OpenAI, запити було заблоковано обмеженнями безпеки. Зрештою команда провела свій судовий аналіз, використавши GLM 5.2 — модель із відкритими вагами, розгорнуту у внутрішній інфраструктурі, що забезпечило збереження чутливих даних атакувальника та облікових даних у межах власного середовища компанії.

Які кроки з відновлення завершила Hugging Face?
Hugging Face завершила кроки з відновлення, включно із закриттям початкових шляхів доступу, відбудовою скомпрометованих нод, ротацією постраждалих облікових даних і посиленням контролю допуску до кластерів. Компанія також залучила зовнішніх фахівців із судового кібераналізу та повідомила правоохоронні органи.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів