„Hugging Face“, dirbtinio intelekto (DI) modelių ir duomenų rinkinių platforma, pranešė, kad praėjusią savaitę įsilaužėliai pasinaudojo pažeidžiamumu, kad gautų prieigą prie jos vidinių duomenų rinkinių ir tarnybinių kredencialų. Bendrovė penktadienį atskleidė apie incidentą, tačiau teigė, kad vis dar tiria, ar per ataką nebuvo pavogti klientų ar partnerių duomenys.
Tinklaraščio įraše bendrovė teigė, kad į jos platformą įkeltas duomenų rinkinys turėjo saugos spragą, kurią išnaudojo programišiai, paleidę kenkėjišką kodą „Hugging Face“ serveriuose. Tai leido užpuolikams padidinti savo privilegijas ir gauti platesnę prieigą prie bendrovės vidinių sistemų.
Bendrovė teigė, kad panaikino ir pakeitė visus pavogtus kredencialus, prie kurių buvo prieita. Ji taip pat paragino vartotojus pasinaudoti šiuo patarimu, pakeisti visus platformoje saugomus raktus ir peržiūrėti savo paskyras dėl bet kokios įtartinos veiklos.
„Hugging Face“ teigė, kad pašalino pažeidžiamumą, kurį išnaudojo kibernetinė ataka. Nors įprasta, kad įsilaužėliai bando patekti į įmonės tinklą pasitelkdami pavogtus darbuotojų kredencialus, raktus ar silpnas apsaugos vietas, šis incidentas pabrėžia iššūkius, su kuriais susiduria tokios įmonės kaip „Hugging Face“, kai programišiai bando piktnaudžiauti platformomis ir įrankiais, kad galėtų pasiekti ir pavogti neskelbtinus duomenis.
„Hugging Face“ dėl pažeidimo apkaltino išorinį DI agentą, kuris atliko „daug tūkstančių individualių veiksmų trumpalaikėse „smėlio dėžėse“, o viešosiose tarnybose surengė „vykdomąją kontrolę ir vadovavimą“.
Bendrovei „TechCrunch“ paklausus, ji iš karto nepateikė įrodymų, patvirtinančių šį teiginį.
„Hugging Face“ teigė, kad pažeidimą pastebėjo pati anomalijų aptikimo sistema, kuri panaudojo DI modelį, analizuojant serverių žurnalus, kuriuose buvo užfiksuota kibernetinė ataka.
Bendrovė teigė, kad iš pradžių naudojo komercinio tiekėjo pakraštinį DI modelį, nors nenurodė įmonės pavadinimo. Tačiau ji nustatė, kad analizės pastangas blokavo tiekėjo apsauginiai mechanizmai. Vietoj to bendrovė naudojo savo vietinį didelės kalbos modelį, kuris, jos teigimu, suteikė papildomos naudos – nebereikėjo įkelti jautrių atakų žurnalų į DI įmonės serverius.
Saugumo tyrinėtojai anksčiau skundėsi, kad kai kurie pakraštiniai modeliai, pvz., „Anthropic’s Mythos“ ir „Fable“, yra labai apriboti ir neleidžia gynėjams teirautis apie beveik viską, kas susiję su kibernetiniu saugumu, įskaitant gynybą ir incidentų tyrimus.
„Frontier“ DI modelių kūrėjai, įskaitant „Anthropic“, anksčiau susipyko su D. Trumpo administracija dėl nuogąstavimų, kad šiuos modelius galima panaudoti puolamosioms kibernetinėms atakoms. „Anthropic“ netgi buvo priversta pašalinti „Fable“ iš viešojo naudojimo po to, kai JAV vyriausybė įgyvendino modelio eksporto kontrolės priemones.
„Hugging Face“ pranešė apie incidentą teisėsaugos institucijoms ir pasitelkė kibernetinio saugumo teismo medicinos ekspertus, kad šie ištirtų pažeidimą ir peržiūrėtų jos saugumo politiką.
Neaišku, ar „Hugging Face“ atliko savo sistemų saugumo auditą prieš paleidžiant. Pirmadienį „Hugging Face“ atstovas spaudai neatsakė į prašymą pateikti komentarą.


