2 min de lectura

Hugging Face confirma ataque orquestado por un agente de IA autónomo

Hugging Face afirma que un agente de IA autónomo orquestó un ciberataque usando código malicioso, escalada de privilegios, robo de credenciales y migración de infraestructura de mando y control (C2).

Imagen: TechRadar

Crédito de la imagen: Getty Images

Hugging Face afirma que fue objetivo de un ciberataque en el que código malicioso oculto dentro de un conjunto de datos explotó dos fallos de software, permitiendo la escalada de privilegios, el robo de credenciales y el acceso a partes de su infraestructura en la nube.

La empresa dijo que el incidente destacó porque fue orquestado de extremo a extremo por un agente de IA autónomo. Los atacantes subieron un conjunto de datos que contenía código malicioso, el cual se ejecutó cuando los sistemas automatizados de Hugging Face lo procesaron. El código luego amplió sus privilegios, robó credenciales de autenticación y se desplazó por sistemas internos.

Recomendado

Ostium pierde 23,75 millones de dólares en un ataque al feed de precios

Un agente autónomo ejecutó la campaña

En lugar de depender de un operador humano para introducir comandos, Hugging Face cree que el agente seleccionó de forma independiente los sistemas a sondear, las vulnerabilidades a explotar, las credenciales a robar y las rutas para el movimiento lateral.

«Este caso fue distinto a todo lo que habíamos gestionado antes en un aspecto importante: estuvo impulsado, de extremo a extremo, por un sistema agente de IA autónomo —y lo detectamos y analizamos en gran medida con IA propia.»

Hugging Face

La campaña, según se informa, ejecutó muchos miles de acciones individuales a través de un enjambre de entornos aislados de corta duración. Su infraestructura de mando y control también se migró entre servicios públicos, lo que dificultó a los defensores detener el ataque bloqueando una única máquina o servidor.

«La campaña fue ejecutada por un marco de agentes autónomos (aparentemente construido sobre un arnés agéntico de investigación en seguridad —el LLM usado aún no se conoce) que ejecutó muchos miles de acciones individuales a través de un enjambre de sandboxes de corta vida, con mando y control que se auto-migró alojado en servicios públicos», explicó Hugging Face. «Esto coincide con el escenario de “atacante agéntico” que la industria ha venido pronosticando.»

Hugging Face

La empresa dijo que, por ahora, no hay evidencia de que los datos de clientes, los modelos públicos orientados a usuarios o los Spaces hayan sido manipulados.

Encabezado del mejor software antivirus
Encabezado del mejor software antivirus
Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía TechRadar

/ Sigue leyendo