Las herramientas ofensivas aut贸nomas basadas en IA ya no son una teor铆a", advirtieron desde la compa帽铆a Hugging Face.
La plataforma Hugging Face, especializada en modelos de aprendizaje autom谩tico, sufri贸 una vulneraci贸n de seguridad nunca antes vista: un acceso no autorizado a sus sistemas orquestado "de principio a fin" por un sistema de agentes de inteligencia artificial (IA) aut贸nomo, seg煤n inform贸 la compa帽铆a.
El punto de entrada de la intrusi贸n fue el eslab贸n m谩s fr谩gil de las plataformas de IA: el flujo de procesamiento de datos. Una vez dentro, los atacantes sustrajeron los par谩metros que habilitaban el acceso a la infraestructura en la nube del portal, lo que les permiti贸 obtener credenciales de la entidad y acceder sin autorizaci贸n a ciertos conjuntos de datos internos.
La plataforma no ha precisado si la agresi贸n se inici贸 de forma autom谩tica por iniciativa del propio sistema de agentes o si respondi贸 a instrucciones directas de un operador humano. La detecci贸n del ataque fue posible gracias a un mecanismo basado en IA. Sin embargo, desde la compa帽铆a se帽alaron que todav铆a desconocen el modelo tecnol贸gico empleado por los atacantes.
"Las herramientas ofensivas aut贸nomas basadas en IA ya no son una teor铆a [...] Defender una plataforma en l铆nea ahora implica tratar los datos y la superficie del modelo como una superficie de ataque de primer orden, y utilizar la IA en la defensa para mantenerse al d铆a. Seguiremos invirtiendo en este campo y compartiendo lo que aprendamos", afirmaron.

No hay comentarios:
Publicar un comentario