Платформа Hugging Face сообщила о компрометации инфраструктуры автономным ИИ-агентом, который загрузил вредоносный датасет и превратил его в исполняемый код через уязвимости в конвейере обработки. Злоумышленник получил доступ к внутренним наборам данных и учётным записям сервисов, а затем за выходные распространился по нескольким кластерам, используя тысячи короткоживущих песочниц и постоянно мигрирующие C2-каналы на публичных ресурсах.
Оборонялись тоже машинами: LLM-триаж первым заметил аномалии, а анализ более 17 000 событий занял часы вместо обычных дней. Инженеры развернули локальную открытую модель GLM 5.2 для обхода блокировок коммерческих API и сохранения чувствительных данных внутри периметра.
Атакующие модели перешли к полноценным операциям
Join our
