← к ленте

Hugging Face сообщила о взломе своей инфраструктуры

1 мес

Hugging Face подверглась атаке через вредоносный датасет, что привело к компрометации внутренних ключей и кластеров. Компания проводит расследование.

Hugging Face сообщила о проникновении в часть своей production-инфраструктуры. Точкой входа стал вредоносный датасет, который использовал две уязвимости в пайплайне обработки данных: загрузчик удалённого кода и инъекцию в конфигурационный шаблон. После выполнения кода на worker-узле агент: - получил доступ на уровне ноды - собрал облачные и кластерные credentials - перемещался между внутренними кластерами - выполнил тысячи действий через рой краткоживущих sandbox-сред В журналах зафиксировали более 17 000 событий. Hugging Face обнаружила несанкционированный доступ к части внутренних датасетов и нескольким сервисным ключам. Признаков изменения публичных моделей, датасетов, Spaces и опубликованных пакетов компания пока не нашла. Ироничная деталь: коммерческие ИИ-модели блокировали анализ реальных эксплойтов и C2-команд из-за safety-фильтров. Поэтому расследование проводили локально с помощью open-weight модели GLM 5.2. Компания закрыла пути выполнения кода, пересобрала скомпрометированные ноды и отозвала ключи. Пользователям рекомендуют сменить access-токены и проверить недавнюю активность аккаунта. https://thehackernews.com/2026/07/worlds-largest-ai-model-repository.html #ai #cybersecurity #huggingface #infosec

Кратко (AI)

Компания Hugging Face столкнулась с инцидентом безопасности, вызванным вредоносным датасетом, который использовал уязвимости в пайплайне обработки данных. Злоумышленники получили доступ к внутренним ключам и кластерам, однако публичные модели и сервисы, по заявлению компании, не пострадали. Для анализа инцидента специалисты использовали локальную модель GLM 5.2.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖