🔥 Автономный ИИ-агент взломал Hugging Face за выходные — защита тоже была ИИ В середине июля 2026 крупнейшая ML-площадка Hugging Face раскрыла вторжение, которое целиком провёл автономный ИИ-агент. Злоумышленник загрузил вредоносный датасет, тот прошёл штатный конвейер обработки и активировал две уязвимости: выполнение кода в загрузчике и инъекцию в шаблон конфигурации. Датасет пересёк границу доверия и стал исполняемым кодом — ровно то, чего конвейер, работающий с чужими артефактами, допускать не должен. С рабочего узла атакующий поднялся до уровня главного узла и за выходные распространился по внутренним кластерам. Агентный фреймворк работал не как человек за консолью, а роем: одновременно запускались тысячи короткоживущих изолированных песочниц, каждая делала свою часть работы и исчезала. Общее число действий перевалило за 17 000. C2-инфраструктура непрерывно мигрировала между публичными сервисами, не оставляя устойчивого адреса — классический приём, но на машинной скорости и в масштабе роя. Первым тревогу поднял не человек: аномалии в телеметрии разметил LLM-триаж, и корреляция его сигналов вскрыла компрометацию. Инженеры прогнали полный лог атаки через ИИ-агентов — это заняло часы, а не дни. Но коммерческие API заблокировали загрузку реальных команд и полезных нагрузок, приняв аналитика реагирования на инциденты за атакующего. Выручила открытая модель GLM 5.2, развёрнутая локально: чувствительные артефакты не покинули периметр. Следов подмены публичных моделей, датасетов и цепочки поставки не обнаружено. Доступ получили к внутренним наборам данных и нескольким учётным данным сервисов. Оценка ущерба для партнёров и клиентов ещё не завершена. Пользователям советуют ротировать токены доступа и проверить недавнюю активность в аккаунте. Парадокс в том, что открытая модель без ограничений справилась с разбором инцидента лучше, чем проприетарные гиганты, заточенные под безопасность. Автономные атакующие агенты — не завтрашний день, а сегодняшний инцидент. Насколько ваш SOC готов разбирать 17 000 событий роя без собственной LLM, свободной от ограничений API? #HuggingFace #автономныеагенты #инцидент #LLM #IncidentResponse