TGViewer
Представляешь, Представляешь, @your_tech · 8.72K subscribers
Post #10550 12.8K
Автономный ИИ-агент взломал Hugging Face

Площадка, где вы качаете модели, сообщила об инциденте: в середине июля её продакшн-инфраструктуру вскрыли автономные ИИ-агенты, которые за выходные выполнили тысячи шагов в короткоживущих песочницах.

Точка входа — вредоносный датасет. При обработке он запускал код на рабочем узле через удалённый загрузчик и внедрение шаблонов в конфиге. Оттуда агент повысил права до уровня ноды, собрал учётные данные и пошёл по кластерам.

Hugging Face уточняет: публичные модели, датасеты и Spaces не изменены, цепочка поставок чиста. Украдены лишь внутренние датасеты и сервисные токены, так что смените токены и проверьте активность. Для криминалистики использовали китайскую модель Z.ai GLM 5.2: западные фронтирные модели не подошли из-за защитных фильтров.
  • 🔥 5
  • 😁 1
  • 🤔 1
More from @your_tech
  1. Sep 21, 2026Connect-Go 1.17 поддержала Protobuf Editions Connect-Go, библиотека для Go-разработчиков б…
  2. Sep 21, 2026rust-analyzer 0.3.3057 научился дополнять выражения внутри cfg!() В языковом сервере rust-…
  3. Sep 21, 2026Pi 0.86.1 добавил поддержку Meta Muse и ускорил повторный запуск Вышла версия Pi 0.86.1, р…
  4. Sep 21, 2026Shopify выпустила RC API 2026-10 с несовместимыми изменениями Предварительная версия API S…
  5. Sep 21, 2026LobeHub 2.2.18 получил комментарии к тексту и офлайн-диагностику CLI Платформа для создани…
  6. Sep 21, 2026В CopilotKit 1.73.0 улучшили SSE-потоки и автоматизировали получение Learning Skills 19 се…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →