Платформа Hugging Face столкнулась с инцидентом безопасности, в ходе которого злоумышленники получили доступ к закрытым ключам и токенам пользователей. В процессе расследования инцидента команда безопасности была вынуждена прибегнуть к помощи китайских LLM, так как доступ к ряду западных моделей был ограничен из-за политики безопасности и технических ограничений, наложенных на инфраструктуру в ходе реагирования на атаку.

Инцидент затронул сервис Spaces, где хакеры смогли извлечь секретные ключи, используемые для доступа к внешним API и облачным ресурсам. Это поставило под угрозу данные пользователей, развернувших свои приложения на платформе. Команда реагирования (Blue Team) столкнулась с необходимостью оперативного анализа кода и логов, однако столкнулась с тем, что стандартные инструменты и модели, к которым они привыкли, оказались недоступны или ограничены в рамках протоколов изоляции среды.

Выбор в пользу альтернативных моделей подчеркивает проблему зависимости от конкретных поставщиков ИИ-решений в критических ситуациях. Использование китайских разработок позволило специалистам провести реверс-инжиниринг вредоносного кода и выявить векторы атаки без риска дальнейшей компрометации через западные облачные API, которые могли быть скомпрометированы в ходе инцидента.

Ключевые факты

  • Злоумышленники получили доступ к секретам пользователей через уязвимость в сервисе Hugging Face Spaces.
  • Команда безопасности использовала китайские LLM для анализа инцидента из-за блокировки доступа к привычным западным моделям в изолированной среде.
  • Утечка затронула токены доступа к облачным провайдерам и сторонним API, что потребовало немедленной ротации ключей.
  • Инцидент продемонстрировал риски централизации инструментов разработки и необходимость диверсификации ИИ-решений для обеспечения непрерывности процессов безопасности.