Эдвард Кант в новом разборе описал публичные артефакты, которые, по его оценке, связаны с атакой на Hugging Face.

Авторы разбора извлекли код 2048-битного RSA-канала управления, механизма передачи команд скомпрометированной системе. В найденном файле, по словам автора, были истекшие токены Hugging Face, учётные данные Amazon S3 и другие данные, которые агенты выводили из системы.

Проверка утверждений:

  • Эдвард Кант описал публичные артефакты, которые, по его оценке, связаны с атакой на Hugging Face. (подтверждено самой публикацией: доказательство; «The huggingface hacking incident left some additional traces exposed to the public. Investigating this data gave us some additional insight into the attacks performed by the AI agents.»)
  • Авторы разбора извлекли код 2048-битного RSA-канала управления, который использовался в атаке. (подтверждено самой публикацией: доказательство; «We extracted the code for an 2048-bit RSA cryptography based command and control service (plaintext signed commands as input, encrypted outputs) that the AI agents were using as part of this attack.»)
  • В найденном файле, по словам автора, были истекшие токены Hugging Face, учётные данные Amazon S3 и другие данные, которые агенты выводили из системы. (подтверждено самой публикацией: доказательство; «which contained a long chain of encrypted blobs produced by the AI agents’s C2 implementation, hf_app tokens (expired, at time of discovery), amazon s3 credentials and other keys and information that the AI agents were exfiltrating as part of its campaign.»)_

Публикации:

Первоисточники:

оценка 89,0 из 100 · тип: инцидент · обновление 37