Hugging Face, trung tâm nguồn mở lưu trữ hơn một triệu mô hình, bộ dữ liệu và ứng dụng AI, đã tiết lộ vào ngày 16 tháng 7 năm 2026 rằng nó đã bị hệ thống tác nhân AI tự trị xâm phạm. Trong một sự cố mà các nhà nghiên cứu bảo mật mô tả là một trong những trường hợp đầu tiên được ghi nhận về sự xâm nhập của tác nhân từ đầu đến cuối nhằm vào cơ sở hạ tầng AI chính, những kẻ tấn công đã sử dụng tập dữ liệu độc hại làm chỗ đứng và để một tác nhân tự động thực hiện cuộc tấn công từ đó. Tập phim này đã nhanh chóng trở thành điểm tham khảo trong tin tức mới nhất về AI về cách các hệ thống tác nhân mà ngành đang chạy đua triển khai có thể chống lại nó.
“Chúng tôi đã xác định được quyền truy cập trái phép vào một bộ dữ liệu nội bộ hạn chế và một số thông tin xác thực được sử dụng bởi các dịch vụ của chúng tôi”, Hugging Face cho biết trong một tuyên bố được The Hacker News đưa tin vào ngày 20 tháng 7. Công ty nhấn mạnh rằng họ không tìm thấy bằng chứng nào cho thấy kẻ tấn công đã giả mạo các mô hình, bộ dữ liệu hoặc Spaces công khai, hướng tới người dùng cũng như chuỗi cung ứng phần mềm của nó.
Đại lý tự trị xâm nhập như thế nào
Theo báo cáo từ The Hacker News và một phân tích chi tiết do Startup Fortune công bố, điểm xâm nhập của cuộc xâm nhập là đường ống xử lý dữ liệu của chính Hugging Face. Một tập dữ liệu độc hại đã lạm dụng hai đường dẫn thực thi mã riêng biệt để chạy mã trên một trình xử lý: trình tải tập dữ liệu mã từ xa và lỗ hổng chèn mẫu vào tệp cấu hình tập dữ liệu.
Từ chỗ đứng ban đầu đó đối với nhân viên, tác nhân tự trị đã leo thang lên quyền truy cập cấp nút và bắt đầu thu thập thông tin xác thực trên đám mây, Startup Fortune đưa tin. Các nhà phân tích bảo mật lưu ý rằng điểm mới lạ nằm ở các kỹ thuật riêng lẻ ít hơn - bộ dữ liệu độc hại và lỗ hổng tiêm trong đường ống học máy là một loại rủi ro được công nhận - và hơn thế nữa là một hệ thống tác nhân tự trị duy nhất dường như đã xâu chuỗi các bước đó lại với nhau mà không có sự chỉ đạo liên tục của con người.
Cuộc tấn công cũng bộc lộ một nếp nhăn phòng thủ mà các nhà nghiên cứu đã đánh dấu là một vấn đề đang gia tăng. Theo tài khoản của Startup Fortune trong bài viết của Hugging Face, các công cụ AI được lưu trữ mà những người bảo vệ có thể tiếp cận trong một sự cố có thể từ chối kiểm tra bằng chứng, bởi vì các biện pháp bảo vệ an toàn tương tự được thiết kế để ngăn các mô hình xử lý nội dung có hại cũng có thể chặn phân tích pháp y về một vi phạm.
Nền tảng ở trung tâm của Hệ sinh thái AI
Ôm Mặt chiếm vị trí nhạy cảm khác thường trong chuỗi cung ứng AI. Các công ty khởi nghiệp, doanh nghiệp và nhà nghiên cứu thường xuyên lấy các mô hình và bộ dữ liệu từ nền tảng và chạy chúng trong quy trình đào tạo và suy luận, điều đó có nghĩa là sự xâm phạm cơ sở hạ tầng xử lý của nó sẽ mang đến loại rủi ro hệ thống thường liên quan đến kho lưu trữ gói hoặc nhà cung cấp đám mây.
Sự minh bạch của công ty về vụ việc - công bố một tiết lộ nêu tên các cơ chế bị ảnh hưởng thay vì che giấu các chi tiết - đã được các chuyên gia bảo mật hoan nghênh rộng rãi. Một số người lưu ý rằng đường dẫn thực thi mã từ xa trong trình tải tập dữ liệu là một mối nguy hiểm đã biết của mô hình "mã từ xa tin cậy" của Hugging Face, trong đó việc tải một số tập dữ liệu nhất định yêu cầu mã chạy do người tải lên cung cấp. Vi phạm có thể làm gia tăng một cuộc tranh luận kéo dài về việc liệu các mô hình thực thi có độ tin cậy cao có tương thích với nền tảng chấp nhận tải lên từ bất kỳ ai hay không.
Điều gì đã và không bị ảnh hưởng
Ôm Mặt đã vạch ra một ranh giới chắc chắn giữa những gì tác nhân đạt được và những gì nó không đạt được. Công ty cho biết vụ xâm nhập đã chạm vào một bộ dữ liệu nội bộ hạn chế và thông tin đăng nhập được sử dụng bởi các dịch vụ của họ. Nó nhấn mạnh rằng không có bằng chứng nào về việc giả mạo các tạo phẩm công khai mà hàng triệu nhà phát triển phụ thuộc vào: các mô hình, bộ dữ liệu và Không gian hướng tới người dùng không bị thay đổi và chuỗi cung ứng phần mềm của nó không bị xâm phạm.
Sự khác biệt đó quan trọng đối với người dùng xuôi dòng. Các mô hình và tập dữ liệu được lưu trữ trên Hugging Face thường xuyên được ghim trong quy trình đào tạo và triển khai tự động, đồng thời một sự kiện giả mạo chuỗi cung ứng sẽ lan truyền khắp ngành. Công ty cho biết cuộc điều tra vẫn đang tiếp diễn.
Lời cảnh tỉnh về an ninh-đại lý rộng hơn
Đối với các nhóm bảo mật, điều rút ra được hậu quả lớn nhất là về cấu trúc hơn là kỹ thuật. Ngành này đang tích cực hướng tới các đại lý tự trị có thể lập kế hoạch, thực hiện các nhiệm vụ nhiều bước và xâu chuỗi các công cụ cùng với sự giám sát hạn chế. Sự cố Ôm Mặt là một minh họa cụ thể về khả năng tương tự hoạt động theo hướng tấn công: một tác nhân có thể thăm dò mạng, tìm đường dẫn thực thi, leo thang đặc quyền và thu thập thông tin đăng nhập theo trình tự phối hợp.
Một số cơ quan an ninh mạng, bao gồm CyberSecurityNews và CyberPress, đã coi sự kiện này như một bản xem trước về bối cảnh mối đe dọa mà các doanh nghiệp sẽ phải đối mặt khi cả kẻ tấn công và người bảo vệ đều triển khai các tác nhân AI. Sự bất đối xứng trong phòng thủ là rất rõ ràng – những người bảo vệ phải bảo vệ mọi bề mặt thực thi mã trong các đường ống ML trải dài, trong khi kẻ tấn công chỉ cần một đường ống và ngày càng có hệ thống tự động để tìm ra nó.
Điều gì xảy ra tiếp theo
Ôm Mặt không tiết lộ danh tính của kẻ tấn công hoặc động cơ, và vẫn chưa rõ liệu đặc vụ tự trị này được điều hành bởi một nhóm tội phạm, một chủ thể nhà nước hay một nhà nghiên cứu đang thăm dò điểm yếu. Công ty đã khuyến khích người dùng thay đổi thông tin đăng nhập và xem xét các tiện ích tích hợp để đề phòng, phù hợp với hướng dẫn ứng phó sự cố tiêu chuẩn.
Sự kiện này có khả năng thúc đẩy hai xu hướng song song: củng cố các mô hình thực thi nền tảng ML theo hướng mặc định an toàn hơn và làn sóng đầu tư mới vào công cụ bảo mật tác nhân được thiết kế để phát hiện và ngăn chặn những kẻ tấn công tự động. Đối với một ngành đã dành cả năm để tranh luận về mức độ tự chủ để cấp cho các hệ thống AI, vi phạm này đưa ra một câu trả lời khó chịu từ phía bên kia của phương trình.
Đi trước AI
Bảo mật giờ đây không thể tách rời khỏi cuộc trò chuyện AI. Để có báo cáo liên tục, có nguồn gốc về các lỗ hổng bảo mật, biện pháp phòng vệ và sự cố hình thành trong lĩnh vực này, hãy theo dõi những phát triển AI mới nhất.
Đọc thêm tin tức về AI →


