HuggingFace потвърди пробив: автономна агентна система е влязла в производствената им среда през две дупки в обработката на набори от данни. Достъпени са ограничени вътрешни набори и няколко служебни креденшъла, а следата от над 17 000 действия показва нападател, който работи на машинна скорост. Компанията е сигнализирала органите на реда.
- Пробив в производствената среда на HuggingFace, обявен на 16 юли 2026; извършен от автономна агентна система.
- Влизането е през две дупки за изпълнение на код в конвейера за набори от данни; над 17 000 регистрирани действия.
- Достъпени вътрешни набори и няколко служебни креденшъла; публичните модели и Spaces без следа от промяна. Съвет: презаредете токените.
HuggingFace е мястото, където се качват и теглят повечето отворени AI модели и набори от данни. Затова, когато компанията каже, че някой е влязъл в производствената ѝ среда, това е новина за всеки, който строи върху техните неща. През седмицата на 16 юли те засякоха и обявиха точно такъв пробив.
Право в целта: този път нападателят не е човек с клавиатура, а автономен агент. Над 17 000 действия през рояк краткоживеещи пясъчници - това не е ръка, това е програма, която опитва, върти и се провира сама. Дупките са познати по вид: зареждащ код набор и вмъкване в конфигурационен шаблон, тоест чужд код, който се изпълнява у теб. Старият урок си е стар. Новото е кой го намери - нещо, което работи денонощно и не се изморява.
Имаш ли токени за HuggingFace, презареди ги и виж активността по акаунта - това е директната им препоръка. Но по-голямото е друго. Досега броихме агентите за инструмент от нашата страна на масата. Тук за пръв път официално един стои от другата - търпелив, бърз, автоматичен противник. Отбрана, която проверява на човешка скорост, вече закъснява по дефиниция.