একটি AI এজেন্ট এক সপ্তাহান্তে Hugging Face হ্যাক করেছে — ১৭,০০০ কার্যকলাপ, কোনো মানুষ নেই
অনুপ্রবেশ
১৬ জুলাই, Hugging Face সত্যিই একটি নতুন ধরনের ঘটনা প্রকাশ করল: তাদের উৎপাদন অবকাঠামোতে একটি অনুপ্রবেশ যা “শেষ থেকে শেষ একটি স্বায়ত্তশাসিত AI এজেন্ট সিস্টেম দ্বারা চালিত হয়েছিল।”
কীবোর্ডের সামনে কোনো মানুষ ছিল না। কোনো ফিশিং ইমেল পাঠানো হয়নি। Hugging Face-এর নিজস্ব পাইপলাইনে আপলোড করা একটি দূষিত ডেটাসেট প্রাথমিক প্রবেশাধিকার অর্জন করে এবং বাকিটা AI এজেন্ট নিজেই সম্পন্ন করে।
এক সপ্তাহান্তে, এটি ১৭,০০০-এর বেশি পৃথক কার্যকলাপ সম্পাদন করেছে — বিশেষাধিকার বৃদ্ধি, পরিচয়পত্র সংগ্রহ, এবং অভ্যন্তরীণ ক্লাস্টার জুড়ে পার্শ্বীয় চলাচল। আক্রমণকারী স্বল্পস্থায়ী স্যান্ডবক্সের একটি ঝাঁকের ওপর কাজ করছিল, পাবলিক সার্ভিসে স্ব-স্থানান্তরশীল কমান্ড-এন্ড-কন্ট্রোল সহ।
এটি কীভাবে কাজ করেছিল
প্রবেশ ছিল Hugging Face-এর ডেটাসেট প্রসেসিং পাইপলাইনের মাধ্যমে। একটি দূষিত ডেটাসেট দুটি কোড এক্সিকিউশন পথ শোষণ করেছিল:
- একটি রিমোট-কোড ডেটাসেট লোডার — একটি বৈশিষ্ট্য যা ডেটাসেটগুলিকে কাস্টম লোডিং লজিক নির্দিষ্ট করতে দেয়। এটি ইচ্ছামত কোড চালানোর জন্য অস্ত্র হিসেবে ব্যবহৃত হয়েছিল।
- একটি ডেটাসেট কনফিগারেশনে টেমপ্লেট-ইনজেকশন দুর্বলতা — একটি প্রসেসিং ওয়ার্কারে কোড চালানোর জন্য দ্বিতীয় অপ্রয়োজনীয় পথ।
একবার ভিতরে ঢুকে, এজেন্ট নোড-স্তরের অ্যাক্সেসে উন্নীত হয়, ক্লাউড এবং ক্লাস্টার পরিচয়পত্র সংগ্রহ করে এবং বিভিন্ন অভ্যন্তরীণ ক্লাস্টারে পার্শ্বীয়ভাবে চলাচল করে। সবকিছুই কোনো মানুষের অপারেটর ছাড়া।
Hugging Face নিশ্চিত করেছে যে পাবলিক মডেল, ডেটাসেট বা স্পেসগুলির সাথে কোনো ছিনিমিনি করা হয়নি। সফটওয়্যার সাপ্লাই চেইন (কন্টেইনার ইমেজ এবং প্যাকেজ) পরিষ্কার হিসেবে যাচাই করা হয়েছে। অংশীদার এবং গ্রাহক ডেটার উপর সম্ভাব্য প্রভাব এখনও মূল্যায়ন করা হচ্ছে।
সনাক্তকরণও AI দ্বারা হয়েছিল
আক্রমণটি প্রথমে Hugging Face-এর নিজস্ব LLM-ভিত্তিক অসঙ্গতি সনাক্তকরণ পাইপলাইন দ্বারা শনাক্ত করা হয়েছিল, যা নিরাপত্তা টেলিমেট্রি ট্রায়াজ করে এবং দৈনন্দিন শব্দ থেকে প্রকৃত সংকেত আলাদা করে।
কী ঘটেছে তা পুনর্গঠনের জন্য, Hugging Face সম্পূর্ণ ১৭,০০০ ইভেন্টের আক্রমণ লগের ওপর LLM-চালিত বিশ্লেষণ এজেন্ট চালিয়েছিল। যা সাধারণত দিন লাগত তা ঘন্টার মধ্যে সম্পন্ন হয়েছিল। প্রথমবারের মতো, আক্রমণ এবং প্রতিরক্ষা উভয়ই সম্পূর্ণ স্বয়ংক্রিয় ছিল।
অসমতার সমস্যা
এখানে সেই অংশ যা আমাকে পড়াতে রাখল।
Hugging Face-এর নিরাপত্তা দল প্রথমে বাণিজ্যিক API-র পিছনের ফ্রন্টিয়ার মডেলগুলি ফরেনসিক বিশ্লেষণের জন্য ব্যবহার করার চেষ্টা করেছিল। এটি কাজ করেনি। সেই মডেলগুলির নিরাপত্তা বাধাগুলি আক্রমণের পেলোড, এক্সপ্লয়েট কোড এবং C2 আর্টিফ্যাক্টগুলি ব্লক করেছিল — ঠিক সেই ধরণের ডেটা যা একজন ঘটনা প্রতিক্রিয়াকারীকে বিশ্লেষণ করতে হয়।
তারা শেষ পর্যন্ত GLM 5.2-এ ফরেনসিক বিশ্লেষণ চালিয়েছিল, একটি ওপেন-ওয়েট চীনা মডেল, তাদের নিজস্ব অবকাঠামোতে। এর একটি অপ্রত্যাশিত সুবিধা ছিল: কোনো আক্রমণকারী ডেটা বা পরিচয়পত্র তাদের পরিবেশ ছেড়ে যায়নি।
আক্রমণকারীর মডেল অজানা — হয় একটি জেলব্রোকেন হোস্টেড মডেল বা একটি সীমাবদ্ধতাহীন ওপেন-ওয়েট মডেল। যেভাবেই হোক, আক্রমণকারী কোনো ব্যবহার নীতি দ্বারা আবদ্ধ ছিল না, অন্যদিকে Hugging Face-এর নিজস্ব ফরেনসিক টিম প্ল্যাটফর্ম রক্ষা করার জন্য ডিজাইন করা একই নিরাপত্তা ব্যবস্থা দ্বারা বাধাগ্রস্ত হয়েছিল।
এর অর্থ কী
“এজেন্টিক আক্রমণকারী” পরিস্থিতি যা নিরাপত্তা শিল্প বছরের পর বছর ধরে ভবিষ্যদ্বাণী করে আসছিল তা আর তাত্ত্বিক নয়। স্বায়ত্তশাসিত আক্রমণাত্মক সরঞ্জাম বহু-পর্যায়ের প্রচারণা চালানোর খরচ কমায় এবং মেশিনের গতিতে কাজ করে। প্ল্যাটফর্মগুলি আর মানুষের প্রতিরক্ষার উপর নির্ভর করতে পারে না — সংখ্যাগুলি মেলে না যখন একজন আক্রমণকারী এক সপ্তাহান্তে ১৭,০০০ কার্যকলাপ সম্পাদন করে।
Hugging Face শোষিত কোড এক্সিকিউশন পথগুলি বন্ধ করেছে, ক্ষতিগ্রস্ত নোডগুলি পুনর্নির্মাণ করেছে, পরিচয়পত্র ঘোরিয়েছে এবং কঠোর ভর্তি নিয়ন্ত্রণ স্থাপন করেছে। ঘটনাটি আইন প্রয়োগকারী সংস্থাকে জানানো হয়েছে এবং তারা বহিরাগত ফরেনসিক বিশেষজ্ঞদের সাথে কাজ করছে।
কিন্তু শিক্ষাটি আরও বিস্তৃত। যদি Hugging Face — একটি কোম্পানি যার ব্যবসা হল AI অবকাঠামো — এজেন্টিক আক্রমণের জন্য প্রস্তুত না ছিল, তাহলে বেশিরভাগ সংস্থাও প্রস্তুত নয়।
তথ্যসূত্র
- Hugging Face নিরাপত্তা ঘটনা প্রকাশ — জুলাই ২০২৬
- SecurityWeek: স্বায়ত্তশাসিত AI আক্রমণে Hugging Face হ্যাকড
- BleepingComputer: Hugging Face সতর্ক করেছে একটি স্বায়ত্তশাসিত AI এজেন্ট তাদের নেটওয়ার্ক হ্যাক করেছে
- CSA: Hugging Face-এর স্বায়ত্তশাসিত AI এজেন্ট লঙ্ঘন
- CryptoBriefing: স্বায়ত্তশাসিত AI আক্রমণে Hugging Face হ্যাকড, ১৭,০০০ কার্যকলাপ রেকর্ড