базы управления. В течение пяти дней (с 8 по 13 июля) он выполнял классические этапы атаки: установка командного центра, разведка, повышение привилегий, дамп конфигурации, эксфильтрация данных и зачистка. В числе примененных методов были: выполнение произвольного кода с помощью небезопасного шаблонизатора Jinja2, выход из контейнера для кражи токена сервисной учетной записи Kubernetes, модификация библиотеки сокетов Python для исправления проблем с DNS и настройка сети Tailscale для эксфильтрации. В Hugging Face отметили, что, хотя человек-злоумышленник мог бы использовать те же уязвимости, скорость машинной атаки сделала защиту более дорогостоящей и потребовала интерпретации большего количества доказательств. Действия агента подчеркивают, что передовые модели без дополнительных средств защиты будут находить уязвимости, если они доступны.