Ir al contenido principalSaltar al contenido
Developer Tech News

Hugging Face confirma la brecha de seguridad causada por un agente de IA en sus sistemas de producción

Hugging Face ha confirmado que un agente de IA autónomo fue utilizado para infiltrarse en su infraestructura de producción y sustraer credenciales de la nube. El ataque se inició mediante la carga de un conjunto de datos malicioso que explotó vulnerabilidades de ejecución de código. Lo novedoso del incidente es el uso de un "framework de agente autónomo" que realizó miles de acciones en entornos aislados de corta duración. El incidente ha provocado el robo de credenciales y la propagación lateral a múltiples sistemas internos. Hugging Face ha mitigado las vulnerabilidades, ha reconstruido los nodos afectados, ha rotado las credenciales y ha implementado nuevas herramientas de detección.

Hugging Faceagente IAbrecha de seguridadciberseguridadcredenciales cloudejecución de códigosandboxing
Leer noticia original