Що змінилося: У цю версію додано відомості з нового розбору Едварда Канта про публічно доступні ключі та код каналу керування.

У новому розборі дослідник Едвард Кант пише, що узгодив із командою Hugging Face вилучення публічно доступних ключів із репозиторіїв. За даними Канта, ключі знайшли під час вивчення додаткових слідів інциденту, які залишилися у відкритому доступі.

Кант навів код каналу керування, який після перевірки підпису команди виконував її та записував зашифрований результат. Кант вважає, що ці артефакти показують доопрацювання сценаріїв атак у міру зростання доступу до цілі.

Перевірка тверджень:

  • Едвард Кант повідомив, що узгодив із командою Hugging Face вилучення публічно доступних ключів із репозиторіїв. (підтверджено самою публікацією: доказ; «We also came across some exposed keys being publicly served, which we then coordinated with HF to help get them all removed from public repositories.»)
  • За даними Канта, ключі знайшли під час вивчення додаткових слідів інциденту, які залишилися у відкритому доступі. (підтверджено самою публікацією: доказ; «The huggingface hacking incident left some additional traces exposed to the public. Investigating this data gave us some additional insight into the attacks performed by the AI agents.»)
  • Кант навів код каналу керування, який після перевірки підпису команди виконував її та записував зашифрований результат. (підтверджено самою публікацією: доказ; «If the command has a different hash than the previous one and the signature is valid, the command is executed and the result written, encrypted, to ddsours/c2/out.txt»)
  • Кант вважає, що ці артефакти показують доопрацювання сценаріїв атак у міру зростання доступу до цілі. (підтверджено самою публікацією: доказ; «Based on timestamps in metadata, exploring these artifacts indicated a process of refinement. The attacks scripts improved as the agents gained higher levels of privilege and more control over the target:»)

Публікації:

Першоджерела:

оцінка 79,7 зі 100 · тип: інцидент · оновлення 41