TGViewer
Культ Безопасности Культ Безопасности @cult_security · 11K subscribers
Post #1573 1.88K
ИИ-агент взломал Hugging Face

Платформа Hugging Face сообщила о компрометации инфраструктуры автономным ИИ-агентом, который загрузил вредоносный датасет и превратил его в исполняемый код через уязвимости в конвейере обработки. Злоумышленник получил доступ к внутренним наборам данных и учётным записям сервисов, а затем за выходные распространился по нескольким кластерам, используя тысячи короткоживущих песочниц и постоянно мигрирующие C2-каналы на публичных ресурсах.

Оборонялись тоже машинами: LLM-триаж первым заметил аномалии, а анализ более 17 000 событий занял часы вместо обычных дней. Инженеры развернули локальную открытую модель GLM 5.2 для обхода блокировок коммерческих API и сохранения чувствительных данных внутри периметра.

Атакующие модели перешли к полноценным операциям

Join our club Cult 👁
  • 😱 7
  • 👍 5
  • ❤ 2
  • 🤝 2
More from @cult_security
  1. Oct 7, 2026Инженер заблокировал сеть компании ради выкупа Бывший инженер инфраструктуры Дэниел Райн п…
  2. Oct 7, 2026Большой проект про XDR от «Лаборатории Касперского» Привет, культисты! Ребята из Kaspersky…
  3. Oct 7, 2026Украденные токены Drift вскрыли 700+ организаций Эксперты опубликовали разбор атаки UNC639…
  4. Oct 7, 2026Сотрудник уволился, а доступ остался. Бот получил права, но кто за них отвечает, непонятно…
  5. Oct 6, 2026Google заморозила приём багов из-за ИИ-мусора Google приостановила работу багбаунти програ…
  6. Oct 6, 2026OpenAI утаивает инциденты со сбежавшими моделями Глава OpenAI Сэм Альтман признал в интерв…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →