Hugging Face использовала open-weight модель GLM 5.2 для расследования взлома инфраструктуры.
Hugging Face раскрыла подробности инцидента безопасности. Злоумышленники получили доступ к production-инфраструктуре через вредоносный датасет, использовавший две уязвимости в пайплайне обработки данных: загрузчик удалённого кода и инъекцию в конфигурационный шаблон.
После выполнения кода на worker-узле агент:
- получил доступ на уровне ноды;
- собрал облачные и кластерные credentials;
- перемещался между внутренними кластерами;
- выполнил тысячи действий через рой краткоживущих sandbox-сред.
В журналах зафиксировали более 17 000 событий. Hugging Face обнаружила несанкционированный доступ к части внутренних датасетов и нескольким сервисным ключам. Признаков изменения публичных моделей, датасетов, Spaces и опубликованных пакетов компания пока не нашла.
Ироничная деталь: коммерческие ИИ-модели блокировали анализ реальных эксплойтов и C2-команд из-за safety-фильтров. Поэтому расследование проводили локально с помощью open-weight модели GLM 5.2.
Компания закрыла пути выполнения кода, пересобрала скомпрометированные ноды и отозвала ключи. Пользователям рекомендуем сменить access-токены и проверить недавнюю активность аккаунта.
Подробнее: thehackernews.com

