Атака началась с внедрения скомпрометированного набора данных, который позволил хакерам повысить привилегии и получить контроль над инфраструктурой. По версии Hugging Face, к действиям причастен внешний ИИ-агент, совершивший тысячи манипуляций через различные изолированные среды. Хотя точных доказательств этой версии компания пока не представила, подозрительная активность была выявлена внутренней системой мониторинга.
Хакеры взломали платформу ИИ-моделей Hugging Face
Злоумышленники прорвались во внутренние системы Hugging Face, использовав вредоносный датасет для выполнения произвольного кода на серверах компании. Инцидент поставил под угрозу безопасность служебных ключей и данных, вынудив администрацию сервиса экстренно сбросить все доступы и начать масштабное расследование с привлечением криминалистов.
Для изучения масштабов взлома инженеры компании применили локальную языковую модель. Это решение позволило проанализировать журналы серверов без передачи чувствительных данных сторонним провайдерам. Сейчас компания настоятельно рекомендует пользователям обновить ключи доступа и проверить профили на предмет несанкционированных действий. Расследование продолжается при участии правоохранительных органов.




Комментарии (0)
Пока нет комментариев. Будьте первым!