AI От веб-кодинга к вайб-кодингу 🔥
AI От веб-кодинга к вайб-кодингу 🔥

Что произошло Hugging Face раскрыла инцидент в части своей производственной инфраструктуры

Что произошло

Hugging Face раскрыла инцидент в части своей производственной инфраструктуры. По данным компании, вторжение «от начала до конца» вело автономное ИИ-агентное решение. Злоумышленники использовали вредоносный датасет, чтобы выполнить код в пайплайне обработки данных, получить доступ к узлам, похитить облачные и кластерные учётные данные и перемещаться по внутренним кластерам.

Компания сообщает о несанкционированном доступе к ограниченному набору внутренних данных и нескольким служебным учётным данным. Проверка возможного затрагивания данных партнёров и клиентов продолжается; признаков вмешательства в публичные модели, датасеты или Spaces Hugging Face не обнаружила.

Проблема → решение

Для разбора более 17 000 событий команда сначала пробовала коммерческие ИИ-API. Но запросы с реальными командами атакующих, эксплойтами и артефактами управления оказались заблокированы защитными фильтрами. Тогда Hugging Face провела форензику на собственной инфраструктуре с помощью открытой модели GLM 5.2: это позволило не выгружать логи атаки и учётные данные за пределы контура.

На следующий день NVIDIA объявила Open Secure AI Alliance. Среди участников — Microsoft, Hugging Face, CrowdStrike, Cloudflare, IBM, Palo Alto Networks и другие. Цель — совместно создавать и распространять открытые технологии, методы и инструменты для защиты ПО и ИИ-агентов.

Где деньги

Деньги — в корпоративной инфраструктуре, а не в очередном чат-боте. Компании будут платить за частные ИИ-контуры для SOC и команд реагирования: развёртывание моделей внутри периметра, интеграцию с журналами безопасности, анализ инцидентов и постоянный контроль агентных систем. Особенно ценны решения, которые могут работать с чувствительными данными без отправки их во внешний API.

Вердикт

Этот случай не доказывает, что открытые модели лучше во всём. Но он показал уязвимость закрытых API в экстремальном сценарии: их защитные ограничения могут помешать легитимной форензике. Для бизнеса вывод простой: заранее нужен проверенный приватный ИИ-контур на случай атаки, а не надежда, что публичный API сработает в критический момент.

Источники:
Анонс NVIDIA · отчёт Hugging Face

Комментариев пока нет.