huggingface.co détecté sur le web

Hugging Face publie le timeline détaillé : 17 600 actions de l'agent OpenAI sur 4,5 jours, analysées avec GLM-5.2

Résumé

Hugging Face détaille l'intrusion : 17 600 actions agréées en 6 280 clusters entre le 9 et le 13 juillet, deux vecteurs d'injection (HDF5 external raw storage et Jinja2 template), vol de secrets Kubernetes, mint de tokens GitHub App avec 'contents:write', enrôlement d'un nœud rooté dans le mesh VPN Tailscale et 3 techniques de mouvement latéral. Claude Opus et Fable ont refusé l'analyse cyber pour raisons de safety ; l'équipe s'est repliée sur GLM-5.2-NVFP4 quantifié en interne, qui a décodé la couche chunk+XOR+compress et amélioré 4× la récupération de secrets.

Shared on Bluesky by 11 AI experts (top 5 by trust)