Hugo Faceは、先週のネットワーク侵略後に内部データセットとサービス券に影響を受けたと認識されました。 同社は、攻撃者は、プラットフォーム ' s データセットにアップロードしてセキュリティ ループホールを使用していたことを開示し、サーバー上の悪意のあるコードを強化し、その後、より広い内部システムへのアクセスを増加させました。

データセット入口から攻撃が開始されました。

ブログでは、同社は、侵略が従来の従業員アカウントからの盗難ではなく、攻撃者はプラットフォームホスト型データセットを使用してループホールをトリガーしたと述べました。 悪意のあるコードがサーバー上で実行されると、追加の特権が取得されます。

Hugo Face は、攻撃で使用されるループホールが修復され、文書のインタビューがキャンセルされ、回転されたと述べた。 同時に、同社は、プラットフォーム上でキーを保持している場合は、ユーザーを思い出させます。また、できるだけ早くそれを交換し、異常な活動のためにアカウントをチェックする必要があります。

クライアントデータの確認対象

当社は、顧客やパートナーからのデータの盗難に関与し、明確な結論に達していない事件が依然として調査されたことを示した。 ヒューゴフェイスは、法執行の事件を報告し、既存のセキュリティ対策を検討しながら、調査を支援するためにサイバーセキュリティフォレンジックチームを導入しました。

開示の観点から、イベントの影響が内部データセットやサービスバウチャーをカバーすることが確認されていますが、外部データへの影響は未だに残っています。

会社は、外部のAIエージェントが攻撃に関与していたと主張しています。

Hugo Face は外部の AI エージェントに侵入し、数千の短命のサンドボックスで数千の操作を実施し、公的なサービスを通じてコマンドと制御のチェーンを構築しました。 しかし、TechCrunchは、同社がすぐにサポートを提供しなかった証拠を求めたと述べています。

同社は、ACSEが攻撃を発見し、攻撃を録音するためのサーバーログを分析するためにAIモデルを使用したことを示しました。 Hugo Face は、商用サプライヤーからフロントラインモデルを最初に使用しようとしたと述べたが、解析プロセスは、他のパーティーによって課されるセキュリティ制限の影響を受け、ログはローカルで展開された大型言語モデルを使用して外部サーバーに機密攻撃レコードをアップロードすることを避けるために処理されたと述べた。

追加情報:この記事では、セキュリティ研究者は、サイバーセキュリティの文脈であまりにも制限的であり、防衛および明らかな目的のために傍受されるために、前線モデルの一部を繰り返し批判していると言及しています。