. . . . . .

Найбільше сховище AI-моделей у світі зламав... автономний AI-агент. Якщо це не сюжет для…

Найбільше сховище AI-моделей у світі зламав... автономний AI-агент. Якщо це не сюжет для…

Найбільше сховище AI-моделей у світі зламав… автономний AI-агент. Якщо це не сюжет для чорної комедії про сингулярність, то що тоді 🤖

Зловмисники залили на Hugging Face шкідливий датасет, який експлуатував дві вразливості виконання коду в пайплайні обробки даних — а далі атаку сам розгорнув автономний агент: тисячі дій у роях короткоживучих пісочниць, викрадені хмарні креденшели, переміщення внутрішніми кластерами. Компанія відкликала й ротувала скомпрометовані токени, залучила форензик-команду та поліцію, а публічні моделі й датасети називає "чистими". Найкумедніше: аналізувати логи власного зламу довелось власними моделями, бо гардрейли комерційних AI-провайдерів (Anthropic зокрема) заважали дослідникам розбиратися у ситуації.

Джерело: techcrunch.com