Výsledky hledání

výrobce: Hugging Face v celém archivu

zrušit filtry CZ · EN/orig

7 karet z 7 položek

2

1

Jak útočníci zneužívají AI – analýza Cisco Talos

Cisco Talos analyzoval artefakty zanechané při používání cloudových AI modelů a zjistil, že útočníci je rozsáhle zneužívají k vývoji malwaru, rozšiřování trestné činnosti a výzkumu zranitelností. Zdroj uvádí, že bezpečnostní mechanismy modelů fungují neefektivně, přičemž jednoduché tvrzení vlastnictví nebo označení jako bug bounty stačilo k jejich obejití.

OpenAI Hugging Face US

Cisco Talos ·

shrnutí generováno strojově — otevřít originál

1

Analýza průniku do Hugging Face: taktiky AI agenta a detekce

Podle zdroje Hugging Face rekonstruoval přes 17 000 akcí útočníka ze červencového 2026 průniku řízeného autonomním AI agentem. Útok začal zneužitím nedůvěryhodného obsahu datasetu (HDF5 obnažení souborů a Jinja2 injekce vedoucí k příkazovému řádku), pokračoval sběrem přihlašovacích údajů a laterálním pohybem po klastrech. Zdroj mapuje jednotlivé fáze k detekčním pravidlům řešení Elastic Defend a Elastic Security, která lze aktivovat.

Elastic Hugging Face OpenAI média US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

1

Zranitelnost Hugging Face PyTorch Image Models umožňující vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v Hugging Face PyTorch Image Models umožňuje vzdáleným útočníkům spustit libovolný kód, vyžaduje-li se interakce uživatele (návštěva škodlivé stránky nebo otevření škodlivého souboru). Zdroj přiřadil CVSS skóre 7,8 a CVE-2026-15679.

CVSS 7.8 CVE-2026-15679 Hugging Face US

Zero Day Initiative ·

shrnutí generováno strojově — otevřít originál

1

Čtyři rozhodnutí z prolomení Hugging Face

Zdroj popisuje čtyři klíčová rozhodnutí při řešení bezpečnostního incidentu na Hugging Face: průzkum útoku, zacházení s ukradený, m přihlašovacími údaji, detekci skryté infrastruktury a rozhodování mezi opravou a novým nasazením. Zpráva ilustruje, jak lze odhalit útok v průběhu.

Hugging Face BE

Aikido Security ·

shrnutí generováno strojově — otevřít originál

1