Hugging Face, geçen hafta gerçekleşen bir siber saldırı sonucu iç veri kümeleri ve hizmet kimlik bilgilerinin ele geçirildiğini açıkladı. Saldırı, platforma yüklenen bir veri kümesinin bir güvenlik açıklarını kullanarak zararlı kod çalıştırmasıyla başladı. Bu, saldırganların yetkilerini yükseltmesine ve şirketin iç sistemlerine daha geniş erişim sağlamasına yol açtı.

Şirket, ele geçirilen kimlik bilgilerini iptal edip değiştirdi ve kullanıcıları, platformda sakladıkları tüm anahtarları gözden geçirmeye ve gerekliyse değiştirmeye çağırdı. Ayrıca, saldırıda kullanılan güvenlik açığı kapatıldı. Hugging Face, saldırıyı kendi yerel büyük dil modeliyle analiz etti; bu, hassas sunucu loglarını üçüncü parti bir AI sağlayıcısına yüklemek zorunda kalmadan analiz imkânı sağladı.

Şirket, saldırının bir dış AI ajanı tarafından yürütüldüğünü iddia etti, ancak bu iddiayı destekleyen kanıt sunmadı. Olay, güvenlik uzmanlarının bazı öncü AI modellerinin siber savunma araştırmalarını kısıtlayarak karşılaştığı zorlukları da gündeme getirdi. Hugging Face, olayı yetkili kurumlara bildirdi ve siber güvenlik uzmanlarını olayı incelemeye çağırdı.