BTC $79,397.73 -0.74%
ETH $2,490.60 -0.50%
BNB $744.15 -1.75%
XRP $1.40 -1.45%
SOL $104.92 -1.48%
TRX $0.3365 +0.55%
DOGE $0.0895 -0.62%
ADA $0.2194 -0.37%
BCH $256.26 -1.87%
LINK $13.25 +7.91%
HYPE $87.90 +0.04%
AAVE $134.13 -0.96%
SUI $0.8129 +1.59%
XLM $0.1918 +2.54%
ZEC $1,197.60 +0.94%
BTC $79,397.73 -0.74%
ETH $2,490.60 -0.50%
BNB $744.15 -1.75%
XRP $1.40 -1.45%
SOL $104.92 -1.48%
TRX $0.3365 +0.55%
DOGE $0.0895 -0.62%
ADA $0.2194 -0.37%
BCH $256.26 -1.87%
LINK $13.25 +7.91%
HYPE $87.90 +0.04%
AAVE $134.13 -0.96%
SUI $0.8129 +1.59%
XLM $0.1918 +2.54%
ZEC $1,197.60 +0.94%
first_img

Hugging Face подвергся атаке со стороны AI-агента и был вынужден перейти на использование открытых моделей для защиты

2026-08-25 21:43:55

Сообщение ChainCatcher, согласно Cointelegraph, Hugging Face раскрыла, что в июле столкнулась с инцидентом, вызванным вторжением, управляемым автономной системой ИИ. Атакующий агент, начавший тестирование в начале мая, использовал экземпляр Artifactory от OpenAI, оставив заметки о уязвимостях, после чего инициировал около 17,600 атак на Hugging Face, затронув инфраструктуру обработки данных, производственную среду, внутреннюю сеть и облачные учетные данные. Подтвержденный доступ к данным клиентов ограничивался пятью наборами данных, связанными с бенчмарками ExploitGym/CyberGym.

В ходе расследования Hugging Face выяснила, что из-за ограничений безопасности, установленных ведущими поставщиками моделей, такими как OpenAI и Anthropic, компания не могла использовать эти коммерческие модели для анализа защиты и была вынуждена обратиться к работе на китайской открытой модели zai-org/GLM-5.2, которая работала на собственной инфраструктуре компании, обеспечивая, чтобы данные и учетные данные атакующих не покидали ее среду. Компания отметила, что атакующие не подчиняются никаким политикам использования, в то время как работа по сбору доказательств со стороны защиты затруднена барьерами хостинговых моделей.

Этот инцидент подчеркивает парадокс безопасности между открытыми весами моделей и закрытыми моделями. В статье также обсуждается продолжающаяся дискуссия о безопасности открытых весов ИИ, включая давление со стороны OpenAI и Anthropic на ограничение открытых моделей, а также прогресс исследователей в обнаружении злонамеренных действий путем проверки изменений в весах моделей.

Hugging Face рекомендует сторонам защиты заранее подготовить модели, которые могут работать на собственной инфраструктуре, чтобы избежать блокировки барьерами и защитить данные атакующих.

app_icon
ChainCatcher Building the Web3 world with innovations.