Hugging Face, en ledande AI-plattform, har utsatts för en cyberattack som enligt företaget helt och hållet genomfördes av ett autonomt AI-agentsystem. Attacken utnyttjade en sårbarhet i systemet för datasetbearbetning för att köra skadlig kod och eskalera åtkomsten till servernivå.

Angriparen fick tillgång till en begränsad mängd internetdataset och vissa tjänstecertifikat, men det finns inga tecken på att publika AI-modeller, dataset, Spaces eller företagets mjukvaruleveranskedja har manipulerats.

Hugging Face rekommenderar användare att rotera sina åtkomsttokens och granska den senaste aktiviteten på sina konton som en försiktighetsåtgärd.

Vad innebär detta för svensk vård? Det visar på vikten av att ha robusta säkerhetsåtgärder på plats när det gäller AI-system, särskilt i vården där känslig patientdata hanteras. Det är viktigt att svenska vårdgivare och IT-ansvariga är medvetna om dessa risker och vidtar nödvändiga åtgärder för att skydda patientdata och förhindra liknande attacker.