Искусственный интеллект уже способен писать качественный код, умеет работать над большими проектами и создавать сложные системы. Однако способности ИИ можно направлять не только в позитивное и созидательное русло, но и для хакерских атак, воровства личных данных и других противозаконных действий.
Искусственный интеллект стал хакером: Hugging Face сообщила о кибератаке, которую провел автономный ИИ

Хакеры уже давно и активно пользовались системами искусственного интеллекта в своей работе, но лишь в качестве инструмента. Теперь это в прошлом: мода на агентность добралась и до преступников: владельцы Hugging Face — крупнейшей площадки для локальных ИИ-моделей, Security incident disclosure — July 2026">сообщили о взломе. Причем доступ к ресурсу получила не группа хитроумных хакеров, а ИИ-агент, действующий автономно.
ИИ все возрасты покорны: искусственный интеллект чаще вытесняет с работы сотрудников старше 55 лет
Apple готовит чип для искусственного интеллекта: ради него компания пожертвует шестым поколением своих процессоров

Атака началась с датасета, который эксплуатировал две уязвимости в конвейере обработки данных Hugging Face — загрузчик удалённого кода и инъекцию шаблонов в конфигурации, — чтобы выполнить код на одном из обрабатывающих серверов. Далее злоумышленник получил доступ на уровне узла, похитил облачные и кластерные учетные данные и на протяжении выходных перемещался между несколькими внутренними кластерами компании.
В результате атаки злоумышленники получили доступ к ограниченному набору внутренних датасетов и нескольким служебным учетным данным. Hugging Face заявила, что не нашла следов вмешательства в публичные модели, датасеты и Spaces, а цепочка поставок ПО — контейнерные образы и опубликованные пакеты — осталась чистой. Оценка возможного влияния на данные партнёров и клиентов еще продолжается. Тем не менее, пока есть ощущение, что атака не привела к катастрофическим последствиям.

Но это не означает, что атака провалилась. Судя по всему, она оказалась весьма успешной. Вполне вероятно, хакеры не ставили целью уничтожение ресурса, а тестировали агентные возможности ИИ в специфических задачах.
К слову, справиться с атакой и ее последствиями также помогал искусственный интеллект. Мы не знаем, какую модель ИИ использовали хакеры, но зато точно знаем, какая нейросеть помогала справиться с последствиями — GLM 5.2. Она была выпущена китайскими разработчиками несколько дней назад и уже заслужила признание сообщества.
Не удивимся, если GLM 5.2 участвовала в атаке. Или другая модель, но от китайских разработчиков. Как показал опыт последних недель, китайские компании резко набрали скорость и уже на равных конкурируют с топовыми американскими решениями.
