🤓 Скучные уроки из взлома Hugging Face — 5 августа 2026 г. в 09:47:49.158
🤓 Скучные уроки из взлома Hugging Face Автономные ИИ-хакеры — это, конечно, модно, хайпово и научно-фантастически, но для практиков история взлома невыпущенной моделью OpenAI инфраструктуры Hugging Face важна скорее как целая череда усовершенствований, которые должны запланировать команды detection engineering, incident response, и SOC в целом. Судя по отчёту Hugging Face, ИИ-агент ничего не изобретал, но неустанно и очень быстро перебирал известные техники, чтоб добиться своих целей. Шумел, ошибался, но продолжал. В новой статье разобрали практические рекомендации, которые можно почерпнуть из этого инцидента — от харденинга серверов, выполняющих потенциально рискованные задачи (это не только запуск ML-моделей, но и любые задачи с шаблонами и десериализацией) до эскалации инцидентов, включающих условно безобидные, но многочисленные события в инфраструктре. Читать

