← უკან დაბრუნება
SiTech Team⏱️ 2 წთ. საკითხავი

AI აგენტმა გატეხა Hugging Face — კომპანიამ AI-ით უპასუხა

AI აგენტმა გატეხა Hugging Face — კომპანიამ AI-ით უპასუხა

Hugging Face-მა გამოაქვეყნა ინფორმაცია კიბერშეტევის შესახებ, რომელიც მთლიანად ავტონომიურმა AI აგენტმა განახორციელა — 17,000+ მოქმედება, თვითმიგრირებადი C2 ინფრასტრუქტურა და AI-ზე დაფუძნებული თავდაცვა.

2026 წლის ივლისში, Hugging Face-მა — მსოფლიოს ერთ-ერთმა უდიდესმა ღია წყაროს AI პლატფორმამ — გამოაქვეყნა უპრეცედენტო ინციდენტი: მის ინფრასტრუქტურაში შეღწევა მთლიანად ავტონომიური AI აგენტის სისტემამ განახორციელა. კომპანიამ ეს კლასიფიცირება მოახდინა, როგორც „აგენტური თავდამსხმელის" სცენარი.

როგორ მოხდა შეტევა

Hugging Face-ის თანახმად, შეტევა დაიწყო AI პლატფორმის ყველაზე სუსტ წერტილში: მონაცემთა დამუშავების პაიპლაინში. მავნე მონაცემთა ნაკრებმა გამოიყენა კოდის შესრულების ორი გზა — დისტანციური კოდის ჩამტვირთველი და თარგის ინექცია მონაცემთა კონფიგურაციაში. იქიდან, თავდამსხმელმა მოიპოვა წვდომა ღრუბლოვან და კლასტერულ კრედენციალებზე და გადაადგილდა შიდა კლასტერებში ერთი შაბათ-კვირის განმავლობაში.

თავდამსხმელმა მთელი კამპანია წარმართა ავტონომიური აგენტის ფრეიმვორკის მეშვეობით. Hugging Face-მა არ იცის, რომელმა ენობრივმა მოდელმა უზრუნველყო შეტევა, მაგრამ სისტემამ შეასრულა ათასობით ინდივიდუალური მოქმედება.

17,000+ მოქმედება და თვითმიგრირებადი ინფრასტრუქტურა

თავდამსხმელებმა განახორციელეს 17,000-ზე მეტი მოქმედება თვითმიგრირებადი C2 ინფრასტრუქტურის გამოყენებით, რომელიც მუშაობდა საჯარო სერვისებზე.

AI იბრძვის უკან

Hugging Face-მა შეტევა აღმოაჩინა AI-ზე დაფუძნებული ანომალიების დეტექციის სისტემით. LLM-ზე დაფუძნებული ანალიზის აგენტებმა აღადგინეს ქრონოლოგია, გამოავლინეს კომპრომეტაციის ინდიკატორები და გამოყვეს რეალური ზიანი მოტყუების აქტივობებისგან. სამუშაო, რომელსაც ჩვეულებრივ დღეები სჭირდება, დასრულდა საათებში.

ირონია: კომერციულმა AI ფილტრებმა დაბლოკეს თავდაცვა

როდესაც Hugging Face-ის უსაფრთხოების გუნდმა სცადა შეტევის ლოგების ანალიზი კომერციული მოდელების გამოყენებით, უსაფრთხოების ფილტრებმა დაბლოკეს მოთხოვნები. კომპანიამ გამოიყენა ღია წონის მოდელი GLM 5.2, რომელიც მუშაობდა საკუთარ ინფრასტრუქტურაზე. თავდამსხმელი არ იყო შეზღუდული გამოყენების პოლიტიკით, მაშინ როდესაც Hugging Face-ის საკუთარი ფორენზიული სამუშაო დაბლოკილი იყო უსაფრთხოების ზომებით.

უსაფრთხოების გაკვეთილები ქართული ბიზნესისთვის

ეს ინციდენტი ატარებს გადაუდებელ გაკვეთილებს ქართული კომპანიებისთვის. AI აგენტები შეიძლება იყოს ძლიერი თავდასხმის იარაღი. მხოლოდ კომერციულ AI სერვისებზე დაყრდნობა უსაფრთხოებისთვის გტოვებთ დაუცველს, როდესაც ეს სერვისები ბლოკავენ თქვენივე თავდაცვას.

დასკვნა

Hugging Face-ის გატეხვა გარდამტეხი მომენტია AI უსაფრთხოებისთვის. ის აჩვენებს, რომ ავტონომიური AI აგენტები არ არიან მხოლოდ პროდუქტიულობის ინსტრუმენტები — ისინი ახალი კლასის საფრთხეა.

📖 წყარო