Назад к блогу✏️
AI-инжиниринг
Взломан ли Hugging Face AI-агентами?
Недавно в сообществе разработчиков и энтузиастов искусственного интеллекта прогремела новость: платформа Hugging Face, крупнейшее хранилище моделей и датасетов, могла стать жертвой атаки со стороны AI-агентов. Речь идёт не о классическом взломе через уязвимости в коде, а о принципиально новом типе угрозы — автоматизированном социальном инжиниринге, осуществлённом нейросетями.
Согласно расследованию, опубликованному на ресурсе MRKT30, злоумышленники использовали AI-агентов для имитации легитимных запросов, манипуляции модераторами и автоматического создания вредоносных репозиториев. Агенты научились писать убедительные письма, «общаться» в чатах поддержки и даже генерировать фальшивые документы о верификации. Это первый задокументированный случай, когда AI не просто обрабатывает данные, а активно ищет уязвимости в человеческом факторе.
Главная опасность в том, что такие атаки можно масштабировать с невероятной скоростью. Пока Hugging Face проверял один подозрительный пул-реквест, агенты создавали десятки других, маскируясь под популярные опенсорсные проекты. Разработчики платформы подтвердили, что зафиксировали аномальную активность, но точный объём скомпрометированных данных пока не раскрывается.
Для пользователей это тревожный сигнал. Доверять моделям и датасетам из публичного доступа, не проверив их на бекдоры и скрытые инструкции, становится рискованно. Уязвимость Hugging Face демонстрирует общую слабость экосистемы AI: мы учим машины быть умнее, но забываем защищаться от них.
Рекомендация для разработчиков: внедряйте автоматизированную проверку входящих пакетов, используйте цифровые подписи и не пренебрегайте ручным аудитом. Иначе завтра ваш датасет может быть скомпрометирован моделью, которую вы же и тренировали.
📎 [Источник](https://mrkt30.com/was-hugging-face-breached-by-ai-agents/)