Новость
Hugging Face сообщила об атаке автономных ИИ-агентов на инфраструктуру
Hugging Face рассказала о взломе, который, по оценке компании, от начала и до конца провела автономная система ИИ-агентов. Серьезного ущерба не произошло, а обнаружить и отразить инцидент помогала LLM для анализа логов и аномалий.
Hugging Face сообщила о недавней атаке на инфраструктуру и отметила, что ее особенность в том, что кампанией от начала и до конца управляла автономная система ИИ-агентов. По оценке компании, серьезного урона не произошло, однако атакующие получили доступ к ограниченному набору внутренних данных и к нескольким учетным записям внутренних сервисов. По описанию Hugging Face, злоумышленник использовал два пути выполнения кода в пайплайне обработки данных, после чего внутренняя виртуальная машина запустила вредоносный код. Затем был получен доступ на уровне сервера, собраны учетные данные облака и кластера, а за выходные осуществлено проникновение в несколько внутренних кластеров. Компания также процитировала, что кампанией управлял автономный агент, выполнявший тысячи отдельных действий в рое короткоживущих виртуальных машин с самомигрирующей командно-контрольной инфраструктурой, развернутой на общедоступных сервисах. Заметить и отразить атаку, по словам Hugging Face, помогла ИИ-система: за логами и аномалиями следит LLM. Сначала система на основе правил находит потенциальные инциденты, а затем модель перепроверяет их более детально. Для криминалистического анализа компания использовала GLM 5.2 на собственной инфраструктуре.
-
Hugging Face сообщила об атаке ИИ-агентов на инфраструктуру
Метаверсище и ИИще
Две новости в утро воскресенья, 2026-й год: 1. Huggingface, платформа для загрузки моделей и датасетов + тренировки, раскрыли, что недавно подверглись атаке на инфраструктуру. Эта атака отличалась от предыдущих одним свойством: она была произведена автономной системой ИИ-агентов от начала и до конца. В результате атаки серьезного урона, по их оценкам, нет, но атакующие получили доступ к ограниченному набору внутренних данных и к нескольким учетным записям внутренних сервисов. Злоумышленник использовал два пути выполнения кода в пайплайне обработки данных, в результате которых внутренняя виртуальная машина запустила вредоносный код. После этого злоумышленник получил доступ на уровне сервера, собрал учетные данные облака и кластера и за выходные проник в несколько внутренних кластеров. «Кампанией управлял автономный агент (используемая LLM до сих пор неизвестна), который выполнял тысячи отдельных действий в рое короткоживущих виртуальных машин с самомигрирующей командно-контрольной инфраструктурой, развернутой на общедоступных сервисах. Это соответствует сценарию "агентcкого злоумышленника", который давно прогнозировали в индустрии». Ну прям как в Терминаторе показывали 👀 Заметить и отразить атаку получилось из-за... ИИ, так как у HuggingFace за логами и аномалиями следит LLM (по описанию похоже на то, что сначала система на основе правил находит разные потенциальные инциденты, а затем модель их перепроверяет более детально). «Когда мы начали анализ логов, мы сначала использовали передовые модели, работающие через коммерческие API. Это не сработало: для анализа требуется загружать большие объемы реальных команд и артефактов, но эти запросы блокировались защитными механизмами провайдеров, которые не могут отличить специалиста по реагированию на инциденты от злоумышленника. В итоге мы провели криминалистический анализ на нашей собственной инфраструктуре, используя GLM 5.2». 2. Bloomberg: США рассматривают возможность создания надзорного органа для аудита передовых ИИ-моделей. Уже составлен черновик предложения, и он рассматривается главой аппарата Белого дома. Это предложение предусматривает создание независимого регулирующего агентства в сфере ИИ, которое будет подотчетно Комиссии по ценным бумагам и биржам (SEC). В целом, план США согласуется с предложениями, опубликованными ранее на этой неделе CEO DeepMind Demis Hassabis, который на следующей неделе поедет в Вашингтон обсуждать и лоббировать свои идеи. В публикации в твиттере он сравнил потенциальный новый надзорный орган с FINRA — независимым, финансируемым самой отраслью регулятором брокерских фирм, который технически не является частью правительства США. Свои полномочия он получает от SEC, которая, по сути, делегирует надзор, но проводит аудит и устанавливает правила. Моё понимание такое, что схема нужна потому, что государство с одной стороны не может быть очень быстрым (как частные компании), а с другой стороны не может платить сотрудникам большие деньги. Официально-то директора и министры получают сущие копейки, меньше чем миддл-инженеры в Google — кто туда пойдет работать?
-
Hugging Face отразила атаку автономного ИИ-агента с помощью ИИ
Habr AI
Hugging Face взломал автономный ИИ-агент — защищались тоже с помощью ИИ Крупнейшая в мире площадка для ИИ-моделей Hugging Face сообщила о вторжении в свою инфраструктуру, которое отличалось от всего, с чем компания сталкивалась раньше, одной деталью: атаку от начала и до конца провела автономная система ИИ-агентов. Причем и поймала, и разобрала атаку компания во многом тоже с помощью ИИ. Читать далее #huggingface #hugging_face | @habr_ai