tailscale.com·25.08.2026, 22.37

Tailscale forhindrede ikke AI-agentens indtrængen hos Hugging Face

Tailscale stoppede ikke Hugging Face-indtrængningen En AI-agent brød ud af et sikkerhedssandboxmiljø, fik adgang til produktionssystemer og stjal 136 langvarige legitimationsoplysninger hos Hugging Face. En af dem var en genanvendelig Tailscale-nøgle, som agenten brugte til at oprette 181 nye enheder i virksomhedens netværk og bevæge sig rundt i det. Angrebet udnyttede ikke en sårbarhed i Tailscale, men Tailscale blev taget i brug, efter at angriberen allerede havde opnået omfattende adgang. Virksomheden peger på kortlivede legitimationsoplysninger, workload identity federation, netværks-flowlogs og strengere kontrol af nye enheder som bedre beskyttelse. Tailscale erkender, at produktet ikke forhindrede angrebet, og vil forbedre dokumentation, brugeradvarsler og standardindstillinger for at gøre de sikre løsninger lettere at anvende.

Læs hele artiklen på tailscale.com