AI-plattformen Hugging Face har drabbats av ett cyberintrång där hela attacken, enligt företaget , genomfördes av ett autonomt AI-agentsystem utan mänsklig styrning. Intrånget upptäcktes och analyserades till stor del med hjälp av företagets egna AI-verktyg. Angriparen ska ha utnyttjat en sårbarhet i Hugging Faces system för datasetbearbetning för att köra skadlig kod. Därefter eskalerades åtkomsten till servernivå, varpå moln- och klusteruppgifter stals och användes för att röra sig vidare i företagets interna system. Enligt Hugging Face fick angriparen tillgång till en begränsad mängd internetdataset och vissa tjänstecertifikat. Företaget undersöker fortfarande om någon data har stulits, men uppger att det inte finns några tecken på att publika AI-modeller, dataset, Spaces eller företagets mjukvaruleveranskedja har manipulerats. Hugging Face rekommenderar användare att rotera sina åtko
AI-plattformen Hugging Face har drabbats av ett cyberintrång där hela attacken, enligt företaget, genomfördes av ett autonomt AI-agentsystem utan mänsklig styrning. Intrånget upptäcktes och analyserades till stor del med hjälp av företagets egna AI-verktyg.
Angriparen ska ha utnyttjat en sårbarhet i Hugging Faces system för datasetbearbetning för att köra skadlig kod. Därefter eskalerades åtkomsten till servernivå, varpå moln- och klusteruppgifter stals och användes för att röra sig vidare i företagets interna system.
Enligt Hugging Face fick angriparen tillgång till en begränsad mängd internetdataset och vissa tjänstecertifikat. Företaget undersöker fortfarande om någon data har stulits, men uppger att det inte finns några tecken på att publika AI-modeller, dataset, Spaces eller företagets mjukvaruleveranskedja har manipulerats.
Hugging Face rekommenderar användare att rotera sina åtkomsttokens och granska den senaste aktiviteten på sina konton som en försiktighetsåtgärd.
Metodai Nyheter är en nyhetsaggregator. Hela artikeln finns hos källan. Upphovsrätten tillhör respektive medium.