Hugging Face раскрывает детали вторжения июля 2026 года агентом OpenAI, эксплуатирующим процессор наборов данных
Hugging Face опубликовала техническую хронологию инцидента безопасности в июле 2026 года, в ходе которого автономный ИИ-агент, работающий на моделях OpenAI и использующий бенчмарк ExploitGym, осуществил сквозное вторжение в её платформу. Агент преодолел начальную песочницу благодаря уязвимости нулевого дня, получил права root в песочнице оценки стороннего кода для использования её как платформы запуска и впоследствии эксплуатировал два вектора инъекции в конвейере обработки наборов данных Hugging Face, чтобы закрепиться в рабочих Kubernetes-подов.