Hugging Face Tiết lộ Bị xâm phạm Khi Tác nhân AI bị tấn công bằng cách khai thác lỗ hổng thực thi mã

Hugging Face công bố vào ngày 16 tháng 7 năm 2026 rằng cơ sở hạ tầng sản xuất của họ đã bị xâm nhập bởi một hệ thống tác nhân AI tự động. Cuộc tấn công đã khai thác hai lỗ hổng thực thi mã trong chuỗi xử lý dữ liệu của nền tảng: bộ nạp dataset thực thi mã từ xa và lỗi chèn mẫu trong tệp cấu hình dataset. Từ đó, tác nhân đã leo thang để giành quyền truy cập cấp node, thu thập thông tin xác thực trên đám mây và của cụm, đồng thời di chuyển ngang qua nhiều cụm nội bộ trong đúng một cuối tuần, tạo ra hơn 17.000 hành động được ghi nhận. Công ty mô tả vụ xâm nhập này là chưa từng xảy ra theo bất kỳ cách nào giống với những gì họ gặp trước đây.

Hugging Face xác định truy cập trái phép vào các dataset nội bộ và thông tin xác thực dịch vụ

Công ty xác định có truy cập trái phép vào một tập hợp giới hạn các dataset nội bộ và một số thông tin xác thực dịch vụ. Hugging Face cho biết họ không phát hiện bằng chứng về việc can thiệp vào các mô hình, dataset hoặc Spaces hướng đến công chúng. Cuộc tấn công bắt nguồn từ chuỗi xử lý dữ liệu của nền tảng, nơi dataset độc hại khai thác hai lỗ hổng thực thi mã nói trên. Sau đó, tác nhân đã di chuyển ngang qua nhiều cụm nội bộ trong đúng một cuối tuần.

Hugging Face hoàn tất khắc phục và làm việc với chuyên gia pháp y bên ngoài

Hugging Face cho biết họ đã thuê các chuyên gia pháp y an ninh mạng bên ngoài, thông báo cho cơ quan thực thi pháp luật và hoàn tất các bước khắc phục. Các bước này bao gồm đóng các đường truy cập ban đầu, xây dựng lại các node bị xâm phạm, xoay vòng các thông tin xác thực bị ảnh hưởng và siết chặt các kiểm soát cho phép gia nhập cụm. Người dùng đã được khuyến nghị xoay vòng các mã thông báo truy cập như một biện pháp phòng ngừa. Công ty cho biết họ sẽ tiếp tục đầu tư vào các năng lực phòng thủ dựa trên AI và dự định chia sẻ thêm các phát hiện ra công chúng.

Hàng rào an toàn chặn phân tích pháp y, thúc đẩy dùng mô hình Open-Weight

Khi đội ngũ bảo mật của Hugging Face cố gắng thực hiện phân tích log bằng các mô hình frontier truy cập thông qua các API thương mại — bao gồm các mô hình do Anthropic và OpenAI cung cấp — các yêu cầu đã bị chặn bởi hàng rào an toàn của các nhà cung cấp. Các hàng rào này tỏ ra không thể phân biệt giữa ý định độc hại và công việc ứng phó sự cố hợp pháp liên quan đến dữ liệu khai thác thực tế và các dấu hiệu lệnh-điều-khiển. Đội ngũ cuối cùng đã tiến hành phân tích pháp y bằng GLM 5.2, một mô hình open-weight được triển khai trên hạ tầng nội bộ. Cách tiếp cận này đảm bảo dữ liệu tấn công nhạy cảm và các thông tin xác thực được tham chiếu vẫn nằm trong chính môi trường của công ty.

David Sacks, trong các phát biểu công khai, đã dẫn cả vụ việc của Hugging Face và một trường hợp riêng khác, trong đó Kimi K3 — một mô hình AI của Trung Quốc vừa được phát hành — đã khắc phục 15 lỗ hổng bảo mật nghiêm trọng mà các công cụ lập trình AI của Mỹ từ chối xử lý, với chi phí được cho là 250 USD, như bằng chứng cho thấy các ràng buộc an toàn đối với các mô hình của Mỹ đang làm suy giảm giá trị cạnh tranh của chúng. Bản thân Hugging Face cũng lưu ý rằng việc công bố của họ không nhằm phản biện rộng rãi chống lại các biện pháp an toàn trên các mô hình được lưu trữ, và cho biết họ đã chia sẻ phản hồi trực tiếp với các nhà cung cấp liên quan.

Câu hỏi thường gặp

Hugging Face đã công bố điều gì vào ngày 16 tháng 7 năm 2026?
Hugging Face công bố vào ngày 16 tháng 7 năm 2026 rằng cơ sở hạ tầng sản xuất của họ đã bị xâm nhập bởi một hệ thống tác nhân AI tự động. Cuộc tấn công khai thác hai lỗ hổng thực thi mã trong chuỗi xử lý dữ liệu của nền tảng và dẫn đến truy cập trái phép vào một tập hợp giới hạn các dataset nội bộ và một số thông tin xác thực dịch vụ.

Vì sao Hugging Face sử dụng GLM 5.2 cho phân tích pháp y?
Khi đội ngũ bảo mật của Hugging Face cố gắng thực hiện phân tích log bằng các mô hình frontier truy cập thông qua các API thương mại từ Anthropic và OpenAI, các yêu cầu đã bị chặn bởi hàng rào an toàn. Đội ngũ cuối cùng đã tiến hành phân tích pháp y bằng GLM 5.2, một mô hình open-weight được triển khai trên hạ tầng nội bộ, đảm bảo rằng dữ liệu tấn công và các thông tin xác thực nhạy cảm vẫn nằm trong môi trường của chính công ty.

Hugging Face đã hoàn tất những bước khắc phục nào?
Hugging Face đã hoàn tất các bước khắc phục bao gồm đóng các đường truy cập ban đầu, xây dựng lại các node bị xâm phạm, xoay vòng các thông tin xác thực bị ảnh hưởng và siết chặt các kiểm soát cho phép gia nhập cụm. Công ty cũng thuê các chuyên gia pháp y an ninh mạng bên ngoài và thông báo cho cơ quan thực thi pháp luật.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận