Hugging Face раскрывает подробности взлома июля 2026 года с участием ИИ-агента
Hugging Face
Hugging Face сообщила о несанкционированном доступе к внутренним наборам данных и учётным данным сервисов в июле 2026 года. Атака была проведена автономным ИИ-агентом, эксплуатировавшим уязвимости в пайплайне обработки данных. Компания устранила уязвимости, отозвала скомпрометированные учётные данные и усилила защиту. При анализе инцидента Hugging Face столкнулась с блокировкой коммерческих API моделей из-за их политик безопасности и использовала открытую модель GLM 5.2.
Компания Hugging Face раскрыла подробности инцидента безопасности, произошедшего в июле 2026 года. Злоумышленник получил доступ к ограниченному набору внутренних наборов данных и нескольким сервисным учетным данным. Вторжение началось через конвейер обработки данных: вредоносный набор данных использовал два пути выполнения кода (удаленный загрузчик кода и инъекцию шаблона в конфигурации набора
Показать ещё ↓
Источник: Hugging Face blog —
оригинал
