Hugging Face ตรวจพบการบุกรุกเข้าสู่ระบบโครงสร้างพื้นฐานการผลิตในช่วงสุดสัปดาห์ การโจมตีครั้งนี้ขับเคลื่อนโดยระบบ Autonomous AI Agent อย่างสมบูรณ์—กรอบการทำงานที่ประกอบด้วย AI Agent หลายตัวที่ทำงานร่วมกันในกลุ่ม Sandbox อายุสั้น ซึ่งดำเนินการ มากกว่า 17,000 อีเวนต์ ทั่วทั้งระบบภายใน Hugging Face ตรวจจับและวิเคราะห์เหตุการณ์ส่วนใหญ่ด้วยเครื่องมือที่ขับเคลื่อนด้วย AI ของพวกเขาเอง
สิ่งสำคัญคือ Hugging Face ไม่พบหลักฐานการดัดแปลง โมเดลสาธารณะ ชุดข้อมูล หรือ Spaces ที่ผู้ใช้เข้าถึงได้ และซัพพลายเชนซอฟต์แวร์ (คอนเทนเนอร์อิมเมจและแพ็คเกจที่เผยแพร่) ยังคงสมบูรณ์ การบุกรุกจำกัดอยู่เพียงชุดข้อมูลภายในและข้อมูลรับรองบริการบางส่วน
การบุกรุกเริ่มต้นจาก Data Pipeline ของ Hugging Face ผู้โจมตีใช้ชุดข้อมูลที่เป็นอันตรายซึ่งใช้ประโยชน์จาก ช่องโหว่การรันโค้ดสองจุด:
เมื่อผู้โจมตีสามารถรันโค้ดบน Worker ประมวลผลได้แล้ว พวกเขาก็ยกระดับสิทธิ์เป็น Node-level access ขโมยข้อมูลรับรองระบบคลาวด์และคลัสเตอร์ และ เคลื่อนที่ในแนวนอนไปยังคลัสเตอร์ภายในหลายแห่ง
แคมเปญทั้งหมดถูก orchestrate โดย กรอบการทำงาน Agent อัตโนมัติ แม้ว่า LLM พื้นฐานที่ขับเคลื่อน Agent ของผู้โจมตีจะยังไม่ทราบแน่ชัด แต่ Agent ทำงานข้ามกลุ่ม Sandbox ชั่วคราวพร้อมโครงสร้าง Command-and-Control ที่ย้ายตัวเองได้ ซึ่งวางอยู่บนบริการสาธารณะ
เมื่อทีมรักษาความปลอดภัยของ Hugging Face เริ่มวิเคราะห์บันทึกเหตุการณ์ของผู้โจมตี (มากกว่า 17,000 อีเวนต์) พวกเขาเริ่มต้นด้วย Frontier models หลัง API เชิงพาณิชย์ แต่ ล้มเหลวเพราะ Guardrails ด้านความปลอดภัยของผู้ให้บริการสกัดกั้นการวิเคราะห์ Guardrails ไม่สามารถแยกแยะระหว่างผู้ตอบสนองต่อเหตุการณ์ที่ถูกต้องตามกฎหมายซึ่งกำลังส่ง Payload ที่ใช้โจมตีและสิ่งประดิษฐ์ Command-and-Control กับผู้โจมตีจริง
Hugging Face ถูกบังคับให้เปลี่ยนการวิเคราะห์ทางนิติวิทยาศาสตร์ทั้งหมดไปใช้ GLM 5.2 โมเดลน้ำหนักเปิดที่รันบนโครงสร้างพื้นฐานของตนเอง ข้อดีเพิ่มเติมคือทำให้แน่ใจได้ว่าข้อมูลผู้โจมตีและข้อมูลรับรองที่อ้างถึงจะไม่ออกจากสภาพแวดล้อมของพวกเขา
"บทเรียนเชิงปฏิบัติสำหรับผู้ป้องกัน: ต้องมีโมเดลที่ทรงพลังซึ่งคุณสามารถรันบนโครงสร้างพื้นฐานของตนเอง ตรวจสอบและเตรียมพร้อมก่อนเกิดเหตุการณ์ ทั้งเพื่อหลีกเลี่ยงการถูก Guardrails ปิดกั้น และเพื่อป้องกันไม่ให้ข้อมูลผู้โจมตีและข้อมูลรับรองรั่วไหลออกจากสภาพแวดล้อมของคุณ"
บริษัทเน้นย้ำถึง ความไม่สมดุล ที่สำคัญ: พวกเขาไม่รู้ว่าโมเดลใดขับเคลื่อน Agent ของผู้โจมตี แต่ไม่ว่าจะเป็นโมเดลที่ถูก Jailbreak หรือโมเดลน้ำหนักเปิดที่ไม่มีข้อจำกัด "ผู้โจมตีไม่ถูกผูกมัดด้วยนโยบายการใช้งานใดๆ ในขณะที่งานนิติวิทยาศาสตร์ของเราถูกปิดกั้นโดย Guardrails ของโมเดลที่เราพยายามใช้ก่อน"
Hugging Face ดำเนินการตอบสนองดังต่อไปนี้ ตามรายละเอียดในประกาศเหตุการณ์ด้านความปลอดภัย :
นอกจากนี้ บริษัทยังแนะนำให้สมาชิกในชุมชนหมุนเวียนโทเค็นการเข้าถึงใดๆ และตรวจสอบกิจกรรมบัญชีล่าสุดเพื่อเป็นการป้องกัน