An toàn AI 🇺🇸 27.07.2026 02:03

Hugging Face tiết lộ chi tiết vụ vi phạm tháng 7 năm 2026 liên quan đến AI Agent

Hugging FaceHugging Face
Hugging Face báo cáo truy cập trái phép vào các tập dữ liệu nội bộ và thông tin xác thực dịch vụ vào tháng 7 năm 2026. Cuộc tấn công được thực hiện bởi một AI Agent tự động khai thác các lỗ hổng trong pipeline xử lý dữ liệu. Công ty đã sửa các lỗ hổng, thu hồi thông tin xác thực bị xâm phạm và tăng cường bảo mật. Trong quá trình phân tích sự cố, Hugging Face bị chặn bởi các API mô hình thương mại do chính sách bảo mật của họ và đã sử dụng mô hình nguồn mở GLM 5.2.
Hugging Face đã tiết lộ chi tiết về một sự cố bảo mật xảy ra vào tháng 7 năm 2026. Kẻ tấn công đã truy cập vào một tập hợp giới hạn các tập dữ liệu nội bộ và một số thông tin xác thực dịch vụ. Cuộc xâm nhập bắt đầu thông qua một đường ống xử lý dữ liệu: một tập dữ liệu độc hại đã khai thác hai đường dẫn thực thi mã (một trình tải mã từ xa và một lỗi chèn template trong cấu hình tập dữ liệu), cho phép thực thi mã trên một nút worker xử lý. Kẻ tấn công sau đó leo thang đặc quyền lên cấp nút, lấy được thông tin xác thực đám mây và cụm, rồi di chuyển ngang vào một số cụm nội bộ. Chiến dịch được thực hiện bởi một tác nhân AI tự trị (có thể được xây dựng dựa trên công cụ nghiên cứu cho các cuộc tấn công dựa trên tác nhân), thực thi hàng nghìn hành động riêng lẻ thông qua một loạt các môi trường sandbox tồn tại ngắn. Hugging Face đã xử lý lỗ hổng gốc bằng cách đóng các đường dẫn thực thi mã, phá hủy điểm xâm nhập của kẻ tấn công trong các cụm bị ảnh hưởng, thu hồi và thay thế các thông tin xác thực và token bị xâm phạm, triển khai các biện pháp kiểm soát bổ sung, và cải thiện khả năng phát hiện mối đe dọa. Cuộc tấn công được phát hiện bằng cách sử dụng phát hiện hỗ trợ bởi AI: một đường ống phát hiện bất thường dựa trên Mô hình Ngôn ngữ Lớn đã phân tích nhật ký bảo mật và làm nổi bật các hoạt động đáng ngờ. Để tái hiện vụ tấn công, Hugging Face đã sử dụng phân tích LLM trên hơn 17.000 sự kiện nhật ký. Các nỗ lực ban đầu sử dụng mô hình API thương mại đã thất bại do các chính sách bảo mật của nhà cung cấp chặn yêu cầu có chứa lệnh tấn công thực tế. Cuối cùng, phân tích pháp y được thực hiện bằng cách sử dụng mô hình mã nguồn mở GLM 5.2 trên cơ sở hạ tầng của riêng công ty, đảm bảo dữ liệu và thông tin xác thực của kẻ tấn công không bao giờ rời khỏi môi trường của họ. Hugging Face nhấn mạnh rằng các công cụ tấn công AI tự trị không còn là lý thuyết và khuyến nghị các nhà phòng thủ chuẩn bị mô hình riêng của họ để hoạt động vòng kín trong các sự cố.
Nguồn: Hugging Face blog — bản gốc
Bài viết liên quan trước đây ↓
Tin mới