Сегодня 19 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ИИ-платформу Hugging Face атаковали вредоносные ИИ-агенты

В рабочую инфраструктуру платформы искусственного интеллекта Hugging Face проникли ИИ-агенты, которые взломали несколько систем и учётных записей. Коммерческие ИИ-модели оказались бесполезны при расследовании инцидента, и пришлось подключить открытую китайскую Z.ai GLM 5.2.

 Источник изображения: Steve A Johnson / unsplash.com

Источник изображения: Steve A Johnson / unsplash.com

В ходе вторжения, «проведённого полностью автономной системой ИИ-агентов», был скомпрометирован «ограниченный набор» внутренних данных Hugging Face и «несколько» учётных данных, которые использовались её сервисами. На текущий момент не удалось обнаружить «доказательств вмешательства в общедоступные модели наборы данных или пространства, доступные пользователям, и наша цепочка поставок ПО (образцы контейнеров и опубликованные пакеты) была проверена на безопасность».

Установить, какую модель использовали злоумышленники для управления группой агентов, не удалось. Они выполнили несколько тысяч действия в кратковременных песочницах, используя расположенные на доступных сервисах мигрирующие системы управления. Примечательно, что закрытые коммерческие модели при анализе инцидента оказались бесполезными: когда в них начали вводить реальные команды атаки, эксплойты, артефакты средств управления и другие данные, эти модели ответили отказом из-за сработавших систем безопасности. «Злоумышленник был ограничен политикой запрета использования, а наша собственная работа по анализу инцидентов была заблокирована защитными механизмами размещённых моделей, которые мы опробовали сначала», — рассказали в службе безопасности Hugging Face.

В итоге администрация платформы провела анализ данных на открытой китайской модели Z.ai GLM 5.2, которую запустили на собственных ресурсах Hugging Face. Ещё одно преимущество такого решения — не понадобилось передавать данные злоумышленников и учётные данные на внешние ресурсы. Инцидент помог Hugging Face сделать важные выводы. «Имейте работоспособную модель, которую вы можете запустить на своей собственной инфраструктуре, проверенную и готовую к запуску до инцидента, чтобы избежать блокировки защитными механизмами и не допустить выход информации и учётных данных злоумышленника за пределы вашей среды», — заключили администраторы платформы.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Грандиозная космическая опера Exodus в духе Mass Effect заинтересовала более полумиллиона игроков — разработчики подготовили награды 44 мин.
Telegram регистрирует .gram — все пользователи получат собственные домены 2 ч.
Microsoft Copilot сам рассказал, как обойти его защиту — исследователи нашли способ красть данные по ссылке 2 ч.
Пиратское кино в России пошло в рост впервые с 2019 года — рынок нелегального видео достиг $17,3 млн 2 ч.
Угодить всем будет сложно: разработчики The Expanse: Osiris Reborn рассказали, как решения игрока влияют на сюжет, фракции и персонажей 2 ч.
«Мы не можем требовать $60 за игру на пять часов без мультиплеера!»: ветеран Naughty Dog раскрыл, как Uncharted: Drake's Fortune замедляла игроков 3 ч.
«Яндекс» начал активно заполнять ИИ-поиск рекламой — пока ещё в тестовом режиме 4 ч.
ИИ на самом деле не взбунтовался — он просто выполнял инструкции 4 ч.
Автоматизация коммуникаций: как бизнесу работать эффективнее в любых условиях 4 ч.
Вдохновлённый System Shock космический хоррор с налётом диско RetroSpace не заставит себя долго ждать — новый трейлер и дата выхода 5 ч.
Credo организовала разработку открытого чиплетного интерконнекта для ИИ-систем в рамках OCP 13 мин.
Дивиденды ИИ-бума: SK hynix раздаст акционерам $29 млрд — компания запускает рекордный выкуп акций 2 ч.
Электромобили начнут заряжаться от Солнца — крупнейший производитель автостёкол готов к массовому выпуску солнечных крыш 2 ч.
Samsung заработает на дефиците чипов — она подняла цены на контрактное производство на 15 % 2 ч.
Представлен модульный ноутбук Framework Laptop 12 на базе Intel Wildcat Lake — от $549 2 ч.
DJI добилась пересмотра включения в чёрный список Пентагона — суд усомнился в её связях с китайскими военными 2 ч.
Google научила смартфон определять состав тела по фотографии — точность приблизилась к рентгену 2 ч.
Xiaomi рассказала, что не торопится монетизировать ИИ, хотя активно в него вкладывается 4 ч.
NASA впервые показало снимки кратера от падения ступени Falcon 9 на Луну 4 ч.
Китайская частная ракета со второй попытки повторила трюк Falcon 9 — Zhuque-3 успешно посадила первую ступень 4 ч.