В нов анализ Едуард Кант описа публични артефакти, които според него са свързани с атаката срещу Hugging Face.

Авторите на анализа извлякоха код за 2048-битов RSA канал за управление, механизъм за изпращане на команди към компрометирана система. Според автора намерен файл е съдържал изтекли токени на Hugging Face, идентификационни данни за Amazon S3 и други данни, които агентите са изнасяли от системата.

Проверка на твърденията:

  • Едуард Кант описа публични артефакти, които според него са свързани с атаката срещу Hugging Face. (потвърдено от самата публикация: доказателство; «The huggingface hacking incident left some additional traces exposed to the public. Investigating this data gave us some additional insight into the attacks performed by the AI agents.»)
  • Авторите на анализа извлякоха код за 2048-битов RSA канал за управление, използван при атаката. (потвърдено от самата публикация: доказателство; «We extracted the code for an 2048-bit RSA cryptography based command and control service (plaintext signed commands as input, encrypted outputs) that the AI agents were using as part of this attack.»)
  • Според автора намерен файл е съдържал изтекли токени на Hugging Face, идентификационни данни за Amazon S3 и други данни, които агентите са изнасяли от системата. (потвърдено от самата публикация: доказателство; «which contained a long chain of encrypted blobs produced by the AI agents’s C2 implementation, hf_app tokens (expired, at time of discovery), amazon s3 credentials and other keys and information that the AI agents were exfiltrating as part of its campaign.»)_

Публикации:

Първоизточници:

оценка 89,0 от 100 · вид: инцидент · актуализация 37