Tekoälyturvallisuus 🇺🇸 27.07.2026 02:03

Hugging Face paljastaa yksityiskohtia heinäkuun 2026 tietomurrosta, johon liittyi tekoälyagentti

Hugging FaceHugging Face
Hugging Face raportoi luvattomasta pääsystä sisäisiin tietoaineistoihin ja palvelutunnuksiin heinäkuussa 2026. Hyökkäyksen toteutti autonominen tekoälyagentti, joka hyödynsi haavoittuvuuksia tietojenkäsittelyputkessa. Yritys korjasi haavoittuvuudet, peruutti vaarantuneet tunnukset ja vahvisti tietoturvaa. Tapahtuman analysoinnin aikana Hugging Face kohtasi kaupallisten mallien API-en estoja niiden tietoturvakäytäntöjen vuoksi ja käytti avoimen lähdekoodin mallia GLM 5.2.
Hugging Face on paljastanut yksityiskohtia heinäkuussa 2026 tapahtuneesta tietoturvaloukkauksesta. Hyökkääjä sai pääsyn rajoitettuun määrään sisäisiä tietoaineistoja ja useisiin palveluiden tunnistetietoihin. Tunkeutuminen alkoi datan käsittelyputken kautta: haitallinen tietoaineisto hyödynsi kahta koodin suorituspolkua (etäkoodilataajaa ja mallipohjainjektiota tietoaineiston konfiguraatiossa), mikä mahdollisti koodin suorittamisen käsittelysolmussa. Hyökkääjä nosti sitten oikeuksiaan solmun tasolle, sai pilvi- ja klusteritunnistetietoja ja siirtyi sivuttaisliikkeellä useisiin sisäisiin klustereihin. Kampanja toteutettiin autonomisella tekoälyagentilla (mahdollisesti rakennettu agenttipohjaisten hyökkäysten tutkimustyökalujen pohjalta), joka suoritti tuhansia yksittäisiä toimintoja lyhytikäisten hiekkalaatikko-ympäristöjen parven kautta. Hugging Face korjasi perustavanlaatuisen haavoittuvuuden sulkemalla koodin suorituspolut, tuhosi hyökkääjän pääsypisteen vaikuttuneissa klustereissa, peruutti ja korvasi vaarantuneet tunnistetiedot ja tokenit, otti käyttöön lisävalvontatoimia ja paransi uhkien havaitsemista. Hyökkäys havaittiin tekoälyavusteisella havaitsemisella: LLM-pohjainen anomaliaputki analysoi tietoturvalokeja ja korosti epäilyttäviä toimintoja. Hyökkäyksen jälleenrakentamiseen Hugging Face käytti LLM-analyysiä yli 17 000 lokitapahtumasta. Alkuperäiset yritykset käyttää kaupallisia API-malleja epäonnistuivat, koska palveluntarjoajien tietoturvakäytännöt estivät pyyntöjä, jotka sisälsivät todellisia hyökkäyskäskyjä. Lopulta oikeuslääketieteellinen analyysi suoritettiin avoimella GLM 5.2 -mallilla yhtiön omassa infrastruktuurissa, varmistaen, että hyökkääjän tiedot ja tunnistetiedot eivät koskaan poistuneet sen ympäristöstä. Hugging Face korostaa, että autonomiset tekoälyhyökkäystyökalut eivät ole enää teoreettisia, ja suosittelee, että puolustajat valmistelevat oman mallinsa suljetun kierron käyttöön tapahtumien aikana.
Lähde: Hugging Face blog — Alkuperäinen
Aiemmat aiheeseen liittyvät kirjoituksemme ↓
Tuoreet uutiset