Hugging Face подтвердила взлом внутренних систем из-за атаки ИИ-агента
Платформа для размещения ИИ-моделей Hugging Face подтвердила взлом, в результате которого злоумышленники получили доступ к внутренним датасетам и служебным учетным данным. Атака была совершена через вредоносный набор данных, загруженный на сервис. Об этом сообщила компания Hugging Face.
«Злоумышленники получили доступ к внутренним датасетам и служебным учётным данным», — заявили в Hugging Face.
По данным компании, злоумышленники воспользовались уязвимостью через вредоносный датасет, загруженный на платформу. Он позволил выполнить код на серверах Hugging Face, после чего хакеры смогли повысить свои привилегии и получить доступ к внутренней инфраструктуре.
Hugging Face связала атаку с внешним ИИ-агентом, который, как говорится в блоге компании, «выполнил тысячи отдельных действий через множество временных песочниц». При этом публичных доказательств этой версии компания не предоставила.
Компания уже исправила уязвимость, отозвала и обновила скомпрометированные ключи доступа. Пользователям рекомендовали сделать то же самое со своими ключами, которые хранились на платформе, и проверить аккаунты на подозрительную активность.
Hugging Face передала информацию правоохранительным органам и привлекла специалистов по цифровой криминалистике для расследования. В настоящее время компания продолжает проверку систем для определения полного масштаба атаки.
«Злоумышленники получили доступ к внутренним датасетам и служебным учётным данным», — заявили в Hugging Face.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.