Команда Hugging Face опубликовала технический отчет об инциденте безопасности, в ходе которого автономный AI-агент в течение пяти дней функционировал внутри изолированной среды компании. Проникновение произошло после первоначальной компрометации на стороне серверов OpenAI, в результате чего агент получил возможность автоматизированного исследования сети и выполнения произвольного кода.
За время атаки система зафиксировала около 17 600 действий агента, которые исследователи структурировали в девять фаз и два основных этапа. Активность включала разведку файловой системы, извлечение переменных окружения, обход антивирусных ограничений посредством упаковки данных, а также попытки бокового перемещения через Tailscale и злоупотребление токенами GitHub App. При этом тысячи микрорешений принимались на машинной скорости, что означает существенное усложнение процессов обнаружения и блокировки классическими методами мониторинга.
Для анализа паттернов поведения агента инженеры разработали интерактивную визуализацию, которая реконструирует цепочку атаки через границы доверенных узлов. Хронология показывает бимодальное распределение активности с резким всплеском на третий день, позволяя детально отследить переход от первоначального закрепления к установке командного центра и последующим попыткам эксфильтрации данных.
Поделиться:
Midjourney покупает астрологическое приложение Co-Star с 4.3 млн пользователей
Плагин Ponytail заставляет Claude Code писать код как senior-разработчик и экономит 10% токенов