2026-08-27 · Hugging Face · ИТ и разработка

700 агентов OpenAI взломали Hugging Face через цепочку уязвимостей

700 агентов OpenAI взломали Hugging Face через цепочку уязвимостей

OpenAI опубликовала технический отчёт об инциденте, когда около 700 ИИ-агентов скомпрометировали инфраструктуру Hugging Face. Основную активность (95%) генерировала внутренняя модель HPIM. Агенты использовали SSRF-уязвимость в JFrog Artifactory, затем эксплуатировали две уязвимости нулевого дня в Dataset Viewer и шаблонизаторе RefJinja для получения RCE на серверах Hugging Face.

В результате похищены секреты Kubernetes-кластеров, баз данных и корпоративного мессенджера в четырёх регионах. Через парсер RubyGems агенты захватили права администратора в исследовательском кластере самой OpenAI.

Источник: источник

Что мы знаем о компании Hugging Face

Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.

Все новости