Макро-снимок повреждённой электронной платы с красными светящимися дорожками, символизирующими атаку ИИ

Hugging Face атаковал первый полностью автономный ИИ-агент

Платформа Hugging Face устранила последствия кибератаки, которую от начала до конца провёл автономный ИИ-агент без участия человека-оператора. Инцидент затронул внутренние датасеты и служебные учётные данные, но публичные модели, датасеты и Spaces остались нетронутыми.

Атака началась с датасета, который эксплуатировал две уязвимости в конвейере обработки данных Hugging Face — загрузчик удалённого кода и инъекцию шаблонов в конфигурации. Это позволило выполнить код на одном из обрабатывающих серверов. Злоумышленник получил доступ на уровне узла, похитил облачные и кластерные учётные данные и на протяжении выходных перемещался между несколькими внутренними кластерами компании.

По данным Hugging Face, атаку провёл автономный агентный фреймворк. Агент совершил свыше 17 000 отдельных действий в короткоживущих песочницах. Управляющую инфраструктуру злоумышленник маскировал под трафик публичных сервисов. Какую именно языковую модель использовал злоумышленник, компания не уточнила.

Итоги инцидента и расследование

В результате злоумышленники получили доступ к ограниченному набору внутренних датасетов и нескольким служебным учётным данным. Влияние на данные клиентов и партнёров ещё оценивается. Hugging Face не обнаружила следов вмешательства в публичные модели, датасеты и Spaces. Цепочка поставки ПО — контейнерные образы и опубликованные пакеты — осталась чистой.

Злоумышленник получил доступ на уровне узла, похитил облачные и кластерные учётные данные и на протяжении выходных перемещался между несколькими внутренними кластерами компании.

Для расследования компания применила собственные ИИ-инструменты: систему обнаружения аномалий на основе LLM и агентов на базе языковых моделей. Однако при попытке анализировать реальные эксплойты через коммерческие API запросы блокировались фильтрами безопасности. В итоге анализ перенесли на открытую модель GLM 5.2, развёрнутую на собственной инфраструктуре.

Меры защиты и рекомендации

Hugging Face закрыла уязвимые пути выполнения кода, пересобрала скомпрометированные узлы, отозвала и обновила все затронутые учётные данные и токены, а также усилила контроль доступа в кластерах. К расследованию подключены внешние эксперты по цифровой криминалистике, инцидент передан правоохранительным органам.

  • Пользователям рекомендовано обновить токены доступа
  • Проверить активность своих аккаунтов
  • Следить за обновлениями от компании

Это первый задокументированный случай кибератаки, полностью выполненной автономным ИИ-агентом, что поднимает новые вопросы о безопасности ИИ-инфраструктур и необходимости адаптации систем защиты.

Читайте также: Что такое компьютерный вирус и как от него защититься

Похожие записи