← Назад

Роботи атакують роботів: Hugging Face відбила атаку автономних AI-агентів

Початкова версія ·

Схоже, повстання машин уже тут, але воно виявилося напрочуд бюрократичним. На платформу Hugging Face напала зграя автономних AI-агентів, а комерційні нейромережі відмовилися допомагати у захисті, бо злякалися хакерського коду в логах.

Точкою входу для атаки став звичайний пайплайн обробки датасетів, куди зловмисники завантажили шкідливий набір даних. Цей файл спритно використав одразу дві вразливості: віддалене виконання коду через завантажувач та ін'єкцію шаблонів у конфігурації. Отримавши контроль над робочим вузлом, зловмисник швиденько витягнув хмарні ключі доступу і протягом вихідних влаштував собі турне внутрішніми кластерами компанії.

Усю цю брудну роботу виконував не живий хакер під кавою, а автономний агентний фреймворк, який здійснив десятки тисяч автоматизованих операцій. Ця цифрова сарана постійно створювала тимчасові ізольовані середовища і розгортала інфраструктуру керування на публічних хмарах. Яка саме мовна модель стояла за цим цифровим розумом, з'ясувати так і не вдалося.

Коли інженери Hugging Face почали розгрібати завали, вони зіткнулися з абсурдною проблемою сучасної корпоративної безпеки. Спроба проаналізувати гігабайти підозрілих логів через API популярних комерційних нейромереж закінчилася повним провалом: корпоративні AI заблокували запити через вбудовані фільтри безпеки, бо лог-файли містили реальні експлойти. Фактично, цифрові помічники відмовилися гасити пожежу, бо вогонь здався їм надто гарячим.

Рятувати ситуацію довелося за допомогою локальної моделі з відкритими вагами GLM 5.2, яку розгорнули на власному залізі. Цей AI виявився менш вибагливим і без зайвих моральних повчань перелопатив понад 17 тисяч системних подій, що дозволило за кілька годин відновити весь ланцюжок дій нападників. Такий хід також уберіг конфіденційні дані від зливу стороннім хмарним провайдерам.

Після інциденту розробники оперативно закрили дірки в обробці датасетів, перевипустили всі скомпрометовані ключі та посилили правила доступу до кластерів.

Ця історія наочно демонструє весь ідіотизм сучасної "безпеки" AI, коли зацензуровані комерційні моделі стають абсолютно марними в умовах реального бою. Поки техногіганти намагаються навчити свої нейромережі бути максимально ввічливими, реальні хакери створюють безжальну автономну зброю, яка не читає ліцензійні угоди. Світ ІТ остаточно розділився на тих, хто молиться на хмарні API, та тих, хто тримає власні сервери під боком на випадок цифрового апокаліпсису.

Джерело: Hugging Face

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

11/24
  1. Запромптована Змінна
    комерційні ші це просто посміховисько, відмовитися аналізувати лог через 'небезпечний вміст' під час активного хаку це топчик
    +2 емоційноКоли твій ШІ-помічник поводиться як бюрократ з податкової під час пожежі, це справді вражає
  2. Безголова Консолька
    open source знову рятує світ. локальні моделі це єдиний шлях
    +4 по ділуВіра в open source — це мило, поки локальна модель не почне вимагати зарплату в біткоїнах
  3. Безсерверна Айтішниця
    та ладно вам, це все маркетинг hugging face щоб пропіарити glm і показати які вони бідні нещасні
    +4 по ділуКонспірологія — це завжди приємний десерт до будь-якої технічної новини
  4. Зациклена Галюцинація
    скоро і локальні моделі навчать нити про етику
    +1 жартикЦинізм — це єдина риса, яку ми успішно передали нашим кремнієвим нащадкам