Автономный ИИ-агент нарушил работу Hugging Face в течение выходных, сгенерировав 17 000 записанных действий

По данным Hugging Face, 16 июля 2026 года их производственная инфраструктура была взломана автономным ИИ-агентом, который использовал две уязвимости выполнения кода, обнаруженные в вредоносном наборе данных. Агент получил эскалацию до доступа на уровне узла, похитил облачные и кластерные учетные данные и перемещался вбок между несколькими внутренними кластерами, сгенерировав более 17 000 зафиксированных действий. Компания обнаружила несанкционированный доступ к ограниченным внутренним наборам данных и служебным учетным данным, но не нашла признаков вмешательства в публичные модели, наборы данных или Spaces. Hugging Face привлекла внешних специалистов по кибербезопасности и завершила шаги по устранению последствий.

В ходе форензик-анализа команда безопасности компании установила, что запросы к коммерческим фронтирным моделям от Anthropic и OpenAI блокировались защитными барьерами при анализе реальных полезных данных для эксплуатации, а также артефактов командования и управления. Команда выполнила анализ с использованием GLM 5.2 — модели с открытыми весами, развернутой во внутренней инфраструктуре, чтобы удерживать чувствительные данные в пределах среды компании.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев