Hugging Face livre une analyse technique horodatée de l’attaque agentique subie entre le 9 et le 13 juillet. En voici quelques éléments.
« 17 600 actions automatisées » : comment l'attaque agentique contre Hugging Face s'est articulée
https://www.silicon.fr/cybersecurite-1371/hugging-face-attaque-agentique-228586
2 Comments
decio@infosec.pub · 1 pts · 56d
Sur le même sujet: Le « dérapage de l’IA » n’est pas le sujet : l’incident OpenAI–Hugging Face est un échec d’ingénierie de sécurité, pas un échec de l’IA
L’incident OpenAI–Hugging Face a dominé l’actualité cybersécurité ces derniers jours. Les faits ont déjà été largement documentés, y compris par les entreprises directement concernées. Plus récemment, la Cloud Security Alliance a publié un post-mortem conjoint sur l’affaire, rédigé en un week-end par près de 700 RSSI, avec le concours de SANS, RSAC et FIRST. À ce stade, la question la plus importante n’est pas de savoir ce qui s’est passé, mais comment les équipes sécurité doivent l’interpréter.
decio@infosec.pub · 1 pts · 56d
Autre angle de lecture concernant l'utilisation de GLM par Hugging Face dans la phase d'analyse des 17600 actions...
https://www.leptidigital.fr/intelligence-artificielle-ia/cyberattaque-ia-pourquoi-hugging-face-installer-modele-ia-chinois-urgence-91306/