Agen AI Otonom Melanggar Hugging Face Selama Akhir Pekan, Menghasilkan 17.000 Aktivitas Tercatat

Menurut Hugging Face, pada 16 Juli 2026, infrastruktur produksinya dibobol oleh agen AI otonom yang memanfaatkan dua kerentanan eksekusi kode yang ditemukan dalam kumpulan data berbahaya. Agen tersebut melakukan eskalasi hingga mencapai akses tingkat node, mengumpulkan kredensial cloud dan cluster, serta bergerak secara lateral di beberapa cluster internal, menghasilkan lebih dari 17.000 tindakan yang tercatat. Perusahaan mengidentifikasi adanya akses tanpa izin ke kumpulan data internal yang dibatasi serta kredensial layanan, tetapi tidak menemukan bukti adanya upaya mengutak-atik model publik, kumpulan data, atau Spaces. Hugging Face telah melibatkan spesialis keamanan siber eksternal dan menyelesaikan langkah-langkah perbaikan.

Selama analisis forensik, tim keamanan perusahaan menemukan bahwa permintaan ke model frontier komersial dari Anthropic dan OpenAI diblokir oleh pagar pengaman saat menganalisis payload eksploitasi nyata dan artefak command-and-control. Tim melakukan analisisnya menggunakan GLM 5.2, sebuah model open-weight yang dideploy di infrastruktur internal, untuk memastikan data sensitif tetap berada di lingkungan perusahaan.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar