Автономний AI-агент порушив правила на Hugging Face протягом вихідних, згенерувавши 17 000 зафіксованих дій

За даними Hugging Face, 16 липня 2026 року її виробничу інфраструктуру було зламано автономним AI Agent, який використав дві вразливості виконання коду, виявлені в зловмисному наборі даних. Агент ескалював доступ до рівня ноди, викрав облікові дані хмарних і кластерних ресурсів та переміщувався лінійно між кількома внутрішніми кластерами, генеруючи понад 17 000 зафіксованих дій. Компанія виявила несанкціонований доступ до обмежених внутрішніх наборів даних і службових облікових даних, але не знайшла доказів втручання в публічні моделі, набори даних або Spaces. Hugging Face залучила зовнішніх спеціалістів з кібербезпеки та завершила кроки з усунення.

Під час форензичного аналізу команда безпеки компанії встановила, що запити до комерційних frontier-моделей від Anthropic та OpenAI блокувалися захисними guardrails під час аналізу реальних exploit payloads і артефактів командно-контрольної (command-and-control) інфраструктури. Команда виконала аналіз, використовуючи GLM 5.2 — модель з відкритими вагами, розгорнуту на внутрішній інфраструктурі, щоб зберігати чутливі дані в межах середовища компанії.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів