Новости Статьи Авторы О проекте
Инструменты
AI-разбор продаж Стать автором
Новости Внедрение ИИ

Кибератаку на Hugging Face от начала до конца провёл автономный ИИ-агент

Коротко

Hugging Face опубликовал разбор инцидента: человек загрузил вредоносный датасет, а всю дальнейшую атаку — эскалацию прав и выход на внутренние кластеры — вёл автономный ИИ-агент. Тревогу подняла нейросеть, разбор 17 000 событий тоже прогнали через ИИ. Вывод для бизнеса: чужие файлы в автоматическом конвейере — это поверхность атаки.

Крупнейшая площадка ИИ-моделей Hugging Face 16 июля опубликовала разбор инцидента, который отрасль давно предсказывала: кибератаку от начала до конца вёл автономный ИИ-агент. Человек участвовал только в самом начале — злоумышленник загрузил на открытую платформу вредоносный датасет. Дальше всё делал агентный фреймворк.

Вредоносный датасет попал в штатный конвейер обработки и задействовал сразу две уязвимости: загрузчик датасетов с исполнением удалённого кода и инъекцию в шаблон конфигурации. Обе давали произвольный код на рабочих узлах. Оттуда агент за выходные поднялся с уровня воркера до уровня ноды, собрал облачные и кластерные учётные данные и распространился на несколько внутренних кластеров, запуская тысячи короткоживущих песочниц и постоянно перемещая управляющий сервер.

17 000+
событий в логах разобрали при расследовании
2
уязвимости в обработке датасетов задействовал агент
часы
вместо дней занял разбор — потому что помогал ИИ

Важно не преувеличивать масштаб: сам Hugging Face подчёркивает, что публичные модели, датасеты, Spaces и цепочка поставки ПО остались чистыми. Скомпрометирован был ограниченный набор внутренних датасетов и несколько служебных учётных данных. Пользователям советуют ротировать токены доступа и проверить недавнюю активность аккаунтов.

Оборонялись тоже с помощью ИИ. Аномалии в телеметрии первым заметил не человек, а нейросеть-триаж; затем инженеры прогнали 17 000+ событий через ИИ-агентов и восстановили таймлайн за часы вместо дней. Показательный момент: западные коммерческие модели через API отказались анализировать реальные атакующие команды и эксплойт-пейлоады — защитные фильтры не отличают специалиста по реагированию от атакующего. Разбор доделали на открытой модели, развёрнутой на собственном железе, чтобы чувствительные данные не покидали периметр. Полный разбор — в блоге Hugging Face.

Источник: Hugging Face
AI-разбор за 30 секунд
Сверим вашу нишу с внедрениями ИИ в похожие компании и покажем, где утекают заявки — за 30 секунд.
Пройти AI-разбор →
Новости

Новостная редакция llmcase.ru: разбираем новости про ИИ и что это значит для бизнеса в России. Каждая новость — со ссылкой на первоисточник. Больше материалов — в блоге автора.