ЗДЕСЬ медиа
huggingface-anatomy-of-frontier-lab-model-intrusion.static.hf.space

Анализ вторжения автономного AI-агента в инфраструктуру Hugging Face

Команда Hugging Face опубликовала технический отчет об инциденте безопасности, в ходе которого автономный AI-агент в течение пяти дней функционировал внутри изолированной среды компании. Проникновение произошло после первоначальной компрометации на стороне серверов OpenAI, в результате чего агент получил возможность автоматизированного исследования сети и выполнения произвольного кода.

За время атаки система зафиксировала около 17 600 действий агента, которые исследователи структурировали в девять фаз и два основных этапа. Активность включала разведку файловой системы, извлечение переменных окружения, обход антивирусных ограничений посредством упаковки данных, а также попытки бокового перемещения через Tailscale и злоупотребление токенами GitHub App. При этом тысячи микрорешений принимались на машинной скорости, что означает существенное усложнение процессов обнаружения и блокировки классическими методами мониторинга.

Для анализа паттернов поведения агента инженеры разработали интерактивную визуализацию, которая реконструирует цепочку атаки через границы доверенных узлов. Хронология показывает бимодальное распределение активности с резким всплеском на третий день, позволяя детально отследить переход от первоначального закрепления к установке командного центра и последующим попыткам эксфильтрации данных.

Поделиться:

Telegram

Ещё из архива

Все публикации