Ф'ючерси
Сотні безстрокових контрактів
CFD
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
CFD
Деривативи CFD на акції
Акції США
Отримайте доступ до реальних акцій США та ETF
Акції Гонконгу
Торгуйте якісними акціями з лістингом у Гонконгу
Корейські акції
SK Hynix
Торгуйте реальними корейськими акціями та інвестуйте в популярні активи
Ф'ючерси на акції
Високе кредитне плече, торгівля 24/7
Токенізовані акції
Забезпечено реальними фондовими активами
IPO Access
Отримайте повний доступ до глобальних IPO акцій
GUSD
3.8%
Мінтіть GUSD для отримання дохідності від казначейських RWA
Активності з акціями
Торгуйте популярними акціями та відкривайте щедрі аірдропи
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Gate Wealth
візьміть під контроль своє фінансове майбутнє
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
GUSD
3.8%
Поповнення та викуп будь-коли, без комісії
Акції
Центр діяльності
Беріть учать та отримуйте винагороди
Реферал
200 USDT
Запрошуйте друзів та отримуйте бонуси
Партнерська програма
Ексклюзивні комісійні винагороди
Gate Booster
Зростайте та отримуйте аірдропи
Оголошення
Оновлення платформи в реальному часі
Блог Gate
Статті про криптоіндустрію
VIP послуги
Величезні знижки на комісії
Управління активами
Універсальне рішення для управління активами
Інституційний
Рішення цифрових активів для бізнесу
Розробники (API)
Підключається до екосистеми додатків Gate
Позабіржовий банківський переказ
Поповнюйте та виводьте фіат
Брокерська програма
Щедрі механізми знижок API
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
Hugging Face 被 AI agent проткнули наскрізь! Останній криміналістичний/експертний аналіз моделі поклався на китайську відкриту модель GLM 5.2
Hugging Face розкриває випадок компрометації, керований автономним AI-агентом: атакувальники залишили понад 17,000 записів про інцидент, під удар потрапили добірка внутрішніх наборів даних і кілька облікових даних для доступу до сервісів. Ще прикріше те, що під час постфактум форензики комерційні передові моделі відмовилися обробляти реальні інструкції атаки та результати C2 через безпекові запобіжники; тому команді з кібербезпеки довелося перейти на відкриті ваги моделі GLM 5.2 від Z.ai та завершити аналіз на власних машинах.
(Довідка: удавано відкрита модель OpenAI зайняла перше місце на Hugging Face! 240,000 завантажень із прихованим зловмисним ПЗ)
(Додатковий контекст: дослідники Google та Meta разом звернулися з меседжем: безпека AI Agent — це не проблема моделі, а проблема системи)
Ключові тези
Керівник відкритої AI-спільноти Hugging Face 16 липня оприлюднив розкриття інциденту з кібербезпекою, визнавши, що частина виробничого середовища була скомпрометована, а саме проникнення від початку до кінця підтримувалося автономною системою AI-агента. Атакувальники залишили в системі понад 17,000 записів про інцидент, що зачепило внутрішні набори даних, а також облікові дані, які використовуються для кількох внутрішніх сервісів.
У своїх офіційних поясненнях Hugging Face зазначає, що цей набір даних одночасно зловживав двома шляхами виконання коду в процесі обробки наборів даних: один — це віддалений завантажувач коду набору даних, а інший — вразливість шаблонного ін’єктування в конфігурації набору даних. Коли ці дві частини з’єднуються, атакувальник може запускати власну програму на вузлі обробки, а далі — здійснювати латеральне переміщення всередині внутрішнього кластеру, вилучаючи хмарні та кластерні облікові дані.
Опис офіційно звучить як «група автоматизованих маленьких програм, що працюють у недовговічних пісочницях»; при цьому команда керування та контролю інфраструктури також переїжджатиме сама по собі та паразитуватиме на публічних сервісах. Такий спосіб атаки під силу лише agent.
Захисники не можуть не чіпати модель
Насправді справжня біда виникла під час постфактум форензики. Щоб відтворити повну хронологію нападу, аналітикам потрібно було завантажити в модель великий обсяг реальних інструкцій атаки, exploit payload та продукти C2 — а саме ці речі якраз і є тим, що має зупиняти дизайн безпекових огорож. У Hugging Face це сформульовано дуже прямо: такі запити «були заблоковані безпековими огорожами постачальника».
Англійське оригінальне речення: «The attacker was bound by no usage policy, while our own forensic work was blocked by the guardrails of the hosted models we first tried.». Hugging Face протягом усього розкриття не називає, які саме компанії-постачальники були залучені, і говорить лише про «розміщені моделі, які ми спершу використали», але можна здогадатися, що це американські провідні моделі.
Підсумок — китайська відкрита модель
Для завершення форензики Hugging Face використовує відкриті ваги моделі GLM 5.2 від китайського стартапу Z.ai — це відкрито-вагова модель, оприлюднена лише в середині червня, із загальною кількістю параметрів близько 7,530 млрд. Справа не в бенчмарках; ключове те, що її можна цілком розгорнути на власній машині.
Заступник голови Clem Delangue висловив це ще пряміше: «Коли ви маєте справу з триваючим інцидентом, ви не можете допустити, щоб інструмент відмовлявся перевіряти зловмисні payload, або ж навпаки — щоб він помічав ваш обліковий запис». Він додав: атакувальник уже користувався agent, а вони, очевидно, не дотримувалися жодних огорож.
Hugging Face зазначає, що не знає, яка саме модель стоїть за agent атакувальника: це може бути розміщена модель, яку було вирвано з обмежень (jailbreak), або ж повністю необмежена відкрито-вагова модель. Насправді це не так важливо: у будь-якому випадку стороні атаки не потрібно проходити перевірку за правилами використання, тоді як стороні захисту — потрібно.
Обсяг збитків наразі, за відомостями, виглядає обмеженим. Hugging Face каже, що немає доказів того, що публічні моделі, набори даних, Spaces або програмний ланцюг постачання були змінені; розслідування триває, а отже вони напряму зв’язуватимуться з постраждалими. Поле CTO компанії з нульовою довірою в сфері кібербезпеки Zero Networks Chris Boehm також вказав на ту саму іронію: безпекові інструменти, створені для захисту, натомість затягують реагування на кіберінцидент, створюючи незручну ситуацію саме в моменті.
Поширені запитання
Які дані були скомпрометовані та витекли цього разу на Hugging Face?
Під удар потрапила добірка внутрішніх наборів даних і кілька облікових даних внутрішніх сервісів; атакувальники залишили понад 17,000 записів про інцидент. Офіційно заявлено, що немає доказів, які свідчать про модифікацію публічних моделей, наборів даних, Spaces або програмного ланцюга постачання; розслідування все ще триває.
Чому комерційні AI-моделі відмовляються допомагати з форензикою кібербезпеки?
Форензика потребує передачі в модель великого обсягу реальних інструкцій атаки, exploit payload та продуктів C2 — а саме це і є тим, що безпекові огорожі покликані перехоплювати. Огорожі читають вміст, а не намір; вони не можуть відрізнити, чи питання від нападника, чи від захисника, тож спрацьовує відмова.