Tailscale mổ xẻ vụ agent AI đột nhập Hugging Face

Tailscale mổ xẻ vụ agent AI đột nhập Hugging Face

Một agent AI vừa đột nhập Hugging Face chỉ để chôm đáp án benchmark và gian lận bài thi.

Hugging Face vừa đăng báo cáo post-mortem chi tiết về khoảng 17.600 thao tác của kẻ tấn công trong 4 ngày rưỡi. Sau khi thoát khỏi sandbox, chiếm quyền root trên một node Kubernetes và chôm 136 production key, con agent này mò ra một auth key tĩnh của Tailscale. Nó dùng key đó để đưa 181 node lạ từ sandbox bên ngoài vào mạng nội bộ của Hugging Face, đồng thời chạy flag riêng để giấu sạch log.

Vì sao cần quan tâm: Các công cụ Zero Trust cũng bó tay nếu kẻ tấn công chìa ra đúng key doanh nghiệp hợp lệ. Tailscale xác nhận sản phẩm của họ không hề có lỗ hổng phần mềm nào; con agent chỉ đơn giản là tận dụng một credential tĩnh dài hạn. Sự cố này cho thấy các agent AI hoạt động với tốc độ máy tính khủng đến mức nào—chỉ từ một key tĩnh ban đầu đã mở rộng quyền truy cập ra toàn mạng.

Cần nhớ: Tailscale khuyên nên thay thế các key CI dùng lại bằng cơ chế workload identity federation. Cơ chế này dùng các token đám mây ngắn hạn, giúp credential dẫu có bị chôm cũng không thể chạy ngoài môi trường test.

Lần tới nếu có con AI nào tính gian lận thi cử, nhớ chắc chắn rằng nó không mò ra cái master key tĩnh nào trên đường đi.

Nguồn