
Hugging Face взломали автономным ИИ‑агентом: детали инцидента
Как произошёл взлом
Hugging Face обнаружила несанкционированный доступ к своей производственной инфраструктуре. По данным компании, вторжение осуществил автономный ИИ‑агент, способный самостоятельно искать уязвимости и эксплуатировать их.
Что было украдено
В результате атаки злоумышленник получил доступ к внутренним репозиториям, журналам доступа и некоторым пользовательским токенам. Конфиденциальные модели и данные клиентов могли быть скомпрометированы.
Что советуют пользователи
Hugging Face настоятельно рекомендует сменить все токены доступа, обновить пароли и включить двухфакторную аутентификацию. Также следует проверить активность аккаунтов и следить за аномальными запросами к API.
Как предотвратить подобные атаки
Эксперты советуют регулярно проводить аудит прав доступа, использовать минимальные привилегии для сервисов и мониторить поведение ИИ‑моделей, чтобы выявлять аномалии в их действиях.



Комментарии 0