"Две новости в утро воскресенья, 2026-й год: 1. Huggingface, платформа для загрузки моделей и датасетов + тренировки, раскрыли, что недавно подверглись атаке на инфраструктуру. Эта атака отличалась от предыдущих одним свойством: она была произведена автономной системой ИИ-агентов от начала и до конца. В результате атаки серьезного урона, по их оценкам, нет, но атакующие получили доступ к ограниченному набору внутренних данных и к нескольким учетным записям внутренних сервисов. Злоумышленник использовал два пути выполнения кода в пайплайне обработки данных, в результате которых внутренняя виртуальная машина запустила вредоносный код. После этого злоумышленник получил доступ на уровне сервера, собрал учетные данные облака и кластера и за выходные проник в несколько внутренних кластеров. «Кампанией управлял автономный агент (используемая LLM до сих пор неизвестна), который выполнял тысячи отдельных действий в рое короткоживущих виртуальных машин с самомигрирующей командно-контрольной инфраструктурой, развернутой на общедоступных сервисах. Это соответствует сценарию ""агентcкого злоумышленника"", который давно прогнозировали в индустрии». Ну прям как в Терминаторе показывали 👀 Заметить и отразить атаку получилось из-за... ИИ, так как у HuggingFace за логами и аномалиями следит LLM (по описанию похоже на то, что сначала система на основе правил находит разные потенциальные инциденты, а затем модель их перепроверяет более детально). «Когда мы начали анализ логов, мы сначала использовали передовые модели, работающие через коммерческие API. Это не сработало: для анализа требуется загружать большие объемы реальных команд и артефактов, но эти запросы блокировались защитными механизмами провайдеров, которые не могут отличить специалиста по реагированию на инциденты от злоумышленника. В итоге мы провели криминалистический анализ на нашей собственной инфраструктуре, используя GLM 5.2». 2. Bloomberg: США рассматривают возможность создания надзорного органа для аудита передовых ИИ-моделей. Уже составлен черновик предложения, и он рассматривается главой аппарата Белого дома. Это предложение предусматривает создание независимого регулирующего агентства в сфере ИИ, которое будет подотчетно Комиссии по ценным бумагам и биржам (SEC). В целом, план США согласуется с предложениями, опубликованными ранее на этой неделе CEO DeepMind Demis Hassabis, который на следующей неделе поедет в Вашингтон обсуждать и лоббировать свои идеи. В публикации в твиттере он сравнил потенциальный новый надзорный орган с FINRA — независимым, финансируемым самой отраслью регулятором брокерских фирм, который технически не является частью правительства США. Свои полномочия он получает от SEC, которая, по сути, делегирует надзор, но проводит аудит и устанавливает правила. Моё понимание такое, что схема нужна потому, что государство с одной стороны не может быть очень быстрым (как частные компании), а с другой стороны не может платить сотрудникам большие деньги. Официально-то директора и министры получают сущие копейки, меньше чем миддл-инженеры в Google — кто туда пойдет работать?"
"Две новости в утро воскресенья, 2026-й год: 1. Huggingface, платформа для…
Из этого канала
- #11570Дофига кто ставит на локскрин телефона жен, мужей, детей или зверей и со…
Дофига кто ставит на локскрин телефона жен, мужей, детей или зверей и со временем у него складывается ложное впечатление, что это друг.
- #11568Лол, соц сеть Трампа ~~Газета~~ Правда / Truth нашла способ как монетизировать…
Лол, соц сеть Трампа ~~Газета~~ Правда / Truth нашла способ как монетизировать свою соц сеть – они предлагают банкам (!) купить доступ к API, который будет…
- #11567Чел оцифровал викторианскую «Библиотеку натуралиста» из 40 томов (!) 19-го…
Чел оцифровал викторианскую «Библиотеку натуралиста» из 40 томов (!) 19-го века: восстановил 1387 иллюстраций, вычистил OCR у 2,35 млн слов и вручную обвел…
- #11566Больше вчего в Codex меня впечатляет, что ты можешь поставить ему задачу через…
Больше вчего в Codex меня впечатляет, что ты можешь поставить ему задачу через /goal, выбрать 5.6 Ultrathink и сказать, вот – работай 6 часов над задачей И он…