Hugging Face подтвердила взлом внутренних систем из-за атаки ИИ-агента

22 июля, Редакция Рунет | 👁 7345

Hugging Face подтвердила взлом внутренних систем из-за атаки ИИ-агента

Платформа для размещения ИИ-моделей Hugging Face подтвердила взлом, в результате которого злоумышленники получили доступ к внутренним датасетам и служебным учетным данным. Атака была совершена через вредоносный набор данных, загруженный на сервис. Об этом сообщила компания Hugging Face.

«Злоумышленники получили доступ к внутренним датасетам и служебным учётным данным», — заявили в Hugging Face.

По данным компании, злоумышленники воспользовались уязвимостью через вредоносный датасет, загруженный на платформу. Он позволил выполнить код на серверах Hugging Face, после чего хакеры смогли повысить свои привилегии и получить доступ к внутренней инфраструктуре.

Hugging Face связала атаку с внешним ИИ-агентом, который, как говорится в блоге компании, «выполнил тысячи отдельных действий через множество временных песочниц». При этом публичных доказательств этой версии компания не предоставила.

Компания уже исправила уязвимость, отозвала и обновила скомпрометированные ключи доступа. Пользователям рекомендовали сделать то же самое со своими ключами, которые хранились на платформе, и проверить аккаунты на подозрительную активность.

Hugging Face передала информацию правоохранительным органам и привлекла специалистов по цифровой криминалистике для расследования. В настоящее время компания продолжает проверку систем для определения полного масштаба атаки.

«Злоумышленники получили доступ к внутренним датасетам и служебным учётным данным», — заявили в Hugging Face.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Читайте нас в удобном формате: