До розслідування атаки підключили також ІІ. Автономний ІІ-агент від початку до кінця провів кібератаку на платформу Hugging Face. Наразі повідомляється про повне усунення наслідків віртуального нападу.
Хронологія та механіка проникнення
Атака почалася з датасета, який експлуатував дві вразливості у конвеєрі обробки даних Hugging Face (завантажувач віддаленого коду та ін’єкцію шаблонів у конфігурації), щоб виконати код на одному з серверів, що обробляють.
Далі зловмисник отримав доступ на рівні вузла, викрав хмарні та кластерні облікові дані та протягом вихідних переміщався між кількома внутрішніми кластерами компанії.
Хто стоїть за атакою
За даними Hugging Face, атаку провів автономний агентний фреймворк. Керуючу інфраструктуру зловмисник маскував під трафік громадських сервісів. Яка мовна модель стояла за атакою, компанія не уточнила.
Наслідки та ризики для даних
Внаслідок інциденту зловмисники отримали доступ до обмеженого набору внутрішніх датасетів та кількох службових облікових даних. Hugging Face заявила, що не знайшла слідів втручання в публічні моделі, датасети та Spaces, а ланцюжок поставок ПЗ залишився чистим. Оцінка можливого впливу на дані партнерів та клієнтів ще продовжується.
Розслідування та ліквідація загрози
Розслідувати атаку компанії допомагав також штучний інтелект. Hugging Face закрила вразливі шляхи виконання коду, перезбирала скомпрометовані вузли, відкликала та оновила всі порушені облікові дані та токени, а також посилила контроль доступу у кластерах. До розслідування підключили зовнішніх фахівців із цифрової криміналістики, а про інцидент повідомили правоохоронні органи.
Рекомендації для користувачів
Користувачам сервісу рекомендували оновити токени доступу та перевірити активність своїх облікових записів.























