פריצת אבטחה חמורה בפלטפורמת מודלי ה-AI האגינג פייס
החברה עדכנה על גישה בלתי מורשית למערכי נתונים ופרטי משתמשים, ומנחה את לקוחותיה לבצע שינויי אבטחה מיידיים כדי למנוע חשיפה נוספת
האגינג פייס (Hugging Face), מהפלטפורמות הפופולריות עבור מפתחים שרוצים לאחסן מודלי AI וערכות נתונים לאימון, הודיעה באמצעות פוסט בבלוג הרשמי שלה כי הייתה פגיעה במערכי הנתונים ופרטים על הדרך בה משתמשים נכנסים לשירות, כולל נתונים אישיים – וזאת עקב פריצה שהתרחשה בשבוע שעבר.
החברה זיהתה את הפריצה הזו בסוף השבוע, וסיפרה כי היא עדיין חוקרת את האירוע כדי להבין האם התוקפים הצליחו לשאוב מהשרתים שלה נתונים על לקוחות ו/או שותפים.
🚨 Hugging Face just disclosed something that marks a real shift and proved why the fear theater of Anthropic makes sure we are powerless in an emergency.
What happened…
An autonomous AI agent: zero human operator in the loop breached part of their production infrastructure.… pic.twitter.com/eWiCT1AadF
— Brian Roemmele (@BrianRoemmele) July 19, 2026
בהמשך החברה כבר מסרה כי זיהתה את הדרך בה התוקפים השתמשו כדי לחדור למערכת שלה. לטענתה, התוקפים העלו מערך נתונים שהכיל נתונים שהצליחו לנצל פגיעות אבטחה כדי להפעיל קוד זדוני. הקוד הזה הרחיב מאוד את הרשאות הגישה של התוקפים, כך שיכלו לקבל גישה למערכות הפנימיות של האגינג פייס.
החברה מסרה, מבלי לספק הוכחה בינתיים, כי מדובר בסוכן AI חיצוני שביצע "אלפי פעולות בודדות על פני נחיל של ארגזי חול קצרי מועד, כאשר פקודת ובקרות עבור הגירה עצמית בוצעו באמצעות שירותים ציבוריים".
עוד הוסיפה החברה כי כבר ביטלה והגדירה מחדש את פרטי הגישה שנגנבו, כדי לחסום כניסה חוזרת באמצעותם, ושהיא מבקשת מהמשתמשים לעשות את אותו הדבר עם כל המפתחות המאוחסנים בפלטפורמה, ולבדוק כל פעילות חשודה בחשבונותיהם.
האגינג פייס גם טוענת שהיא כבר תיקנה את הפגיעות אותה ניצלו התוקפים כדי לפרוץ לרשת שלה.












תגובות
(0)