2 min de lectura

Hugging Face dice que un agente de IA ejecutó un ciberataque de principio a fin

Hugging Face afirma que los atacantes usaron un agente de IA autónomo para explotar fallos, robar credenciales y moverse lateralmente por sus sistemas.

Imagen: TechRadar

Hugging Face afirma que recientemente sufrió un ciberataque que destacó por una razón: la operación habría sido ejecutada de principio a fin por un agente de IA autónomo.

Según la compañía, los atacantes ocultaron código malicioso dentro de un conjunto de datos subido a la plataforma. Cuando los sistemas automatizados de Hugging Face procesaron ese conjunto de datos, el código aprovechó dos fallos de software, lo que le permitió ejecutarse en uno de los servidores de la empresa.

Ese primer punto de apoyo permitió a los atacantes escalar privilegios, robar credenciales de autenticación vinculadas a la infraestructura en la nube de Hugging Face y acceder a otros sistemas internos. Hugging Face dijo que el incidente se diferenció de ataques anteriores porque no parecía estar dirigido por un operador humano que emitiera comandos manualmente.

Recomendado

Malware espía se oculta en calendarios de Microsoft 365

«Este fue diferente a todo lo que habíamos manejado antes en un aspecto importante: fue dirigido, de principio a fin, por un sistema de agente de IA autónomo —y lo detectamos y analizamos en gran medida con IA propia.»

Hugging Face

La compañía dijo que la campaña utilizó un marco de agentes autónomos que llevó a cabo miles de acciones individuales a través de un enjambre de sandboxes de corta duración, mientras su infraestructura de mando y control se desplazaba por servicios públicos.

«La campaña fue ejecutada por un marco de agentes autónomos (que parece estar construido sobre un arnés de investigación en seguridad con capacidad de agencia —el LLM utilizado aún se desconoce) que ejecutó muchos miles de acciones individuales a través de un enjambre de sandboxes de corta duración, con un mando y control que se auto-migró y se desplegó en servicios públicos. Esto coincide con el escenario de «atacante con capacidad de agencia» que la industria ha venido pronosticando.»

Hugging Face

En la práctica, eso significó que los defensores no estaban bloqueando una sola máquina estable. La infraestructura del ataque seguía moviéndose, lo que dificultaba su interrupción a medida que aparecían nuevos puntos de control en otros lugares.

Hugging Face dijo que actualmente no hay evidencias de manipulación de datos de clientes, de modelos públicos orientados al usuario ni de Spaces.

Encabezado del mejor software antivirus
Encabezado del mejor software antivirus
Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía TechRadar

// Sigue leyendo