huggingface.co détecté sur le web

Hugging Face révèle une intrusion par agent IA autonome sur son infrastructure : GLM 5.2 déployé en interne pour la forensique

Résumé

Hugging Face publie le 16 juillet un post-mortem d'une intrusion menée par un framework d'agent autonome qui a exploité deux chemins d'exécution de code (remote-code dataset loader et template-injection) dans le pipeline de traitement de datasets pour piller identifiants cloud et se déplacer latéralement. L'attaquant a exécuté des milliers d'actions à travers un essaim de sandboxes éphémères avec un C2 auto-migrant sur des services publics. Contraint par les garde-fous de sécurité des API frontière, l'équipe a dû basculer sur GLM 5.2 hébergé en interne pour analyser les 17 000+ événements de la brèche.

Shared on Bluesky by 5 AI experts