ИИ-агент провел полностью автономную атаку на Hugging Face Они написали официальный disclosure и рассказали о том, что случилось. На прошлой неделе обнаружилось вторжение в часть продакшн-инфраструктуры. Все началось с одного вредоносного датасета. Внутри была связка из двух уязвимостей в пайплайне обработки данных HF: ручка в загрузчике датасетов, позволявшая удаленное выполнение кода + инъекция через конфигурацию датасета. Короче, как только этот датасет отработал на воркере, атакующий агент получил возможность выполнять код на машине. Дальше события пошли по нарастающей. Агент начал собирать облачные доступы, а затем стал распространяться дальше по внутренним кластерам. При этом атака проводилась по очень нетипичной для человека схеме, «роями» краткоживущих песочниц, которые отрабатывали свою часть задачи и исчезали, уступая место следующим. Все это происходило в течение одних выходных, и к моменту, когда HF полностью восстановили картину, счет действий атакующего агента перевалил за 17 тысяч (!). Все это – без участия человека. Сейчас HF все устранили и утверждают, что не нашли следов вмешательства в публичные модели, датасеты или Spaces. Интересно другое. Когда команда пыталась разобрать эти 17к действий с помощью коммерческих фронтир моделей через обычные API (чтобы понять хронологию, отделить реальный ущерб от отвлекающих маневров и тд), они просто-напросто уперлись в guardrails. Модели отказывались работать, потому что система безопасности не могла отличить аналитика от самого хакера. В итоге пришлось разворачивать анализ на GLM-5.2. Ирония? Не то слово. При этом неизвестно, что за модель стояла за атакой. https://huggingface.co/blog/security-incident-july-2026
ИИ-агент провел полностью автономную атаку на Hugging Face Они написали…
Из этого канала
- #9578⚡️ Google выпустили три новые модели – Gemini 3.6 Flash: использует ~ на 17%…
⚡️ Google выпустили три новые модели – Gemini 3.6 Flash: использует ~ на 17% меньше токенов, чем 3.5 Flash, и при этом превосходит ее по качеству.
- #9581Вы не поверите, но за той самой ИИ-атакой на Hugging Face стоит… OpenAI Сейчас…
Вы не поверите, но за той самой ИИ-атакой на Hugging Face стоит… OpenAI Сейчас будет история, которая может перевернуть ваш взгляд на риски ИИ.
- #9582"AI ускорил написание кода, но узким местом до сих пор остаётся ревью. 23 июля…
"AI ускорил написание кода, но узким местом до сих пор остаётся ревью. 23 июля пройдет технический live workshop AI Code Review Agent.
- #9576Т-Банк выпустил опенсорсный рекомендательный фреймворк Perseus Как и многие…
Т-Банк выпустил опенсорсный рекомендательный фреймворк Perseus Как и многие крупные компании, T-Банк – это экосистема, которая построена на множестве разных…
- #9575Администрация Трампа хочет запретить американским компаниям использовать…
Администрация Трампа хочет запретить американским компаниям использовать китайские модели Обсуждается что-то вроде включения китайских лабораторий в Entity…