Τεχνολογία

Hugging Face: παραβίαση υποδομής από αυτόνομο σύστημα πρακτόρων AI

T
Toggle Tech Team
📅 July 28, 2026 ⏱ 2 min read 👁 6 views
Hugging Face: παραβίαση υποδομής από αυτόνομο σύστημα πρακτόρων AI
Photo: Ecole polytechnique from Paris / Wikimedia Commons (CC BY-SA 2.0)

Η Hugging Face γνωστοποίησε παραβίαση σε τμήμα της παραγωγικής υποδομής της, την οποία αποδίδει σε αυτόνομο σύστημα πρακτόρων τεχνητής νοημοσύνης. Η εταιρεία εντόπισε μη εξουσιοδοτημένη πρόσβαση σε περιορισμένο σύνολο εσωτερικών συνόλων δεδομένων και…

Η Hugging Face γνωστοποίησε παραβίαση σε τμήμα της παραγωγικής υποδομής της, την οποία αποδίδει σε αυτόνομο σύστημα πρακτόρων τεχνητής νοημοσύνης. Η εταιρεία εντόπισε μη εξουσιοδοτημένη πρόσβαση σε περιορισμένο σύνολο εσωτερικών συνόλων δεδομένων και σε ορισμένα διαπιστευτήρια υπηρεσιών, ενώ αναφέρει ότι δεν έχει βρει ενδείξεις αλλοίωσης των δημόσιων μοντέλων, datasets ή Spaces της.

Πώς ξεκίνησε η παραβίαση

Σύμφωνα με την ανακοίνωση, η αρχική πρόσβαση προήλθε από κακόβουλο dataset που εκμεταλλεύτηκε δύο διαδρομές εκτέλεσης κώδικα στη διαδικασία επεξεργασίας δεδομένων: έναν loader dataset με απομακρυσμένο κώδικα και μια ευπάθεια template injection σε ρύθμιση dataset. Έτσι εκτελέστηκε κώδικας σε worker επεξεργασίας.

Από εκεί, ο εισβολέας απέκτησε πρόσβαση σε επίπεδο κόμβου, συνέλεξε διαπιστευτήρια cloud και cluster και κινήθηκε πλευρικά σε αρκετά εσωτερικά clusters κατά τη διάρκεια ενός Σαββατοκύριακου. Η Hugging Face αναφέρει ότι η εκστρατεία εκτελέστηκε από αυτόνομο framework πρακτόρων, το οποίο πραγματοποίησε πολλές χιλιάδες ενέργειες σε σμήνος βραχύβιων sandbox περιβαλλόντων.

Τι επηρεάστηκε και τι παραμένει υπό διερεύνηση

Η εταιρεία επιβεβαιώνει πρόσβαση σε περιορισμένο αριθμό εσωτερικών datasets και σε διαπιστευτήρια που χρησιμοποιούν υπηρεσίες της. Η αξιολόγηση για το αν επηρεάστηκαν δεδομένα συνεργατών ή πελατών δεν είχε ολοκληρωθεί κατά τη δημοσίευση της ενημέρωσης· η Hugging Face λέει ότι θα επικοινωνήσει απευθείας με τυχόν επηρεαζόμενα μέρη, όπου απαιτείται.

Παράλληλα, αναφέρει ότι δεν υπάρχουν ενδείξεις παραποίησης σε δημόσια μοντέλα, datasets ή Spaces. Επαλήθευσε επίσης ως καθαρή την αλυσίδα εφοδιασμού λογισμικού της, συμπεριλαμβανομένων των container images και των δημοσιευμένων πακέτων.

Η απόκριση της Hugging Face

Η εταιρεία έκλεισε τις διαδρομές εκτέλεσης κώδικα στα datasets που χρησιμοποιήθηκαν για την αρχική πρόσβαση, αφαίρεσε το αποτύπωμα του εισβολέα από τα επηρεαζόμενα clusters και ανακατασκεύασε τους παραβιασμένους κόμβους. Ανακάλεσε και ανανέωσε τα σχετικά διαπιστευτήρια και tokens, ενώ ξεκίνησε ευρύτερη προληπτική ανανέωση μυστικών.

Στα πρόσθετα μέτρα περιλαμβάνονται αυστηρότεροι έλεγχοι εισαγωγής στα clusters, νέες δικλίδες ασφαλείας και βελτιώσεις στην ανίχνευση ώστε ένα σήμα υψηλής σοβαρότητας να ειδοποιεί υπεύθυνο μέσα σε λίγα λεπτά. Η διερεύνηση γίνεται με εξωτερικούς ειδικούς ψηφιακής εγκληματολογίας και το περιστατικό έχει αναφερθεί στις αρμόδιες αρχές.

Όταν η άμυνα χρειάζεται και η ίδια AI

Η Hugging Face σημειώνει ότι αρχικά επιχείρησε να αναλύσει τα αρχεία καταγραφής με προηγμένα μοντέλα μέσω εμπορικών API, όμως οι προστατευτικοί μηχανισμοί των παρόχων μπλόκαραν αιτήματα που περιείχαν πραγματικές εντολές επίθεσης και payloads. Για την εγκληματολογική ανάλυση χρησιμοποίησε τελικά το ανοικτών βαρών μοντέλο GLM 5.2 στη δική της υποδομή, ώστε τα δεδομένα του εισβολέα και τα διαπιστευτήρια που περιείχαν να μη φύγουν από το περιβάλλον της.

Το περιστατικό αναδεικνύει μια νέα ασυμμετρία: ένας επιτιθέμενος χωρίς πολιτική χρήσης μπορεί να αξιοποιήσει αυτοματοποιημένους πράκτορες με ταχύτητα μηχανής, ενώ οι αμυντικές ομάδες χρειάζονται έτοιμα και ελεγχόμενα εργαλεία για να απαντήσουν με αντίστοιχη ταχύτητα. Για πλατφόρμες AI, η επιφάνεια δεδομένων και μοντέλων γίνεται πλέον κρίσιμο πεδίο ασφάλειας, όχι δευτερεύουσα τεχνική λεπτομέρεια.

T

Toggle Tech Team

Editor-in-chief at Toggle. Covering technology and global affairs.