ИИ-агент провел полностью автономную атаку на Hugging Face — 21 июля 2026 г. в 16:16:05.777
ИИ-агент провел полностью автономную атаку на Hugging Face HF выпустили официальный disclosure: на прошлой неделе вредоносный датасет открыл доступ к части продакшн-инфраструктуры. Сработали две уязвимости пайплайна: удалённое выполнение кода в загрузчике и инъекция через конфигурацию. На воркере агент собрал облачные доступы и пошёл по внутренним кластерам. «Рои» краткоживущих песочниц выполняли задачи и исчезали. За выходные — более 17 тысяч действий без участия человека. HF всё устранили и не нашли вмешательства в публичные модели, датасеты или Spaces. Но коммерческие фронтир-модели через обычные API упёрлись в guardrails: не отличали аналитика от хакера и отказывались разбирать хронологию, ущерб и отвлекающие манёвры. Анализ развернули на GLM-5.2. Модель атакующего неизвестна. Ирония? Не то слово. Полезные ссылки: — Ссылка: https://huggingface.co/blog/security-incident-july-2026 Источник: @data_secrets — https://t.me/data_secrets/9577 #RealVibe #AI