Компания Hugging Face впервые сообщила о кибератаке, осуществленной полностью автономной системой ИИ-агентов, действовавшей без вмешательства человека в реальном времени.
Согласно данным компании, атака стартовала через конвейер обработки данных. Злоумышленник смог воспользоваться двумя уязвимостями, в результате чего получил несанкционированный доступ к ограниченному набору внутренних датасетов и нескольким служебным учётным данным, используемым для работы внутренних сервисов платформы.
Представители Hugging Face отметили, что детали о языковой модели, использованной при атаке, остаются неизвестными. Расследование продолжается, однако специалисты компании уверены, что все этапы операции проходили автономно, без человеческого участия в реальном времени.
После обнаружения инцидента Hugging Face приняла меры: устранила выявленные уязвимости, отозвала скомпрометированные учётные данные и усилила охранные меры. В компании подчеркнули, что подобные автономные атаки становятся не просто теорией, а реальной угрозой в сфере кибербезопасности.