🔥 Hugging Face подтвердила взлом инфраструктуры автономным AI‑агентом Автономный агент проник в конвейер обработки данных Hugging Face через вредоносный датасет, использовал две уязвимости выполнения кода на обработчике и, повысив привилегии, похитил облачные и кластерные учётные данные. Злоумышленник выполнил тысячи действий внутри короткоживущих изолированных сред, а самопереносимый C2 развернул на публичных сервисах — при этом публичные модели, датасеты и цепочка поставок не пострадали. Об инциденте компания рассказала сама, детали приводит securityaffairs. Расследование стало парадоксом: следователи попытались применить коммерческие LLM‑инструменты, чтобы проанализировать более 17 000 действий атакующего, но встроенные ограничения безопасности моделей блокировали обработку реальных логов вторжения как «потенциально опасных». В итоге пришлось развернуть открытую модель Z.ai GLM 5.2 на собственной инфраструктуре, чтобы удержать чувствительные данные внутри периметра и обойти ограничения. Hugging Face уже принудительно сбросила и ротировала похищенные учётные данные, уведомила правоохранителей и советует пользователям сменить токены доступа. Главный вывод не в том, что «AI‑атаки пришли». Боевой агент у атакующего работал без ограничений, а у защитников форензика упёрлась в фильтры безопасности собственных инструментов — и это системный разрыв, который повторится у любой команды, не имеющей заранее подготовленного некензурируемого LLM‑инструмента для IR. Разворачивать такую модель надо до инцидента, иначе расследование встанет на часы или дни. #HuggingFace #AIattack #агентныеатаки #IR #LLM