Представьте - вы скачиваете готовую нейросеть с популярного сайта, а она тут же начинает копаться в ваших паролях, токенах и файлах. Звучит как фантастика? Но именно это происходит прямо сейчас с Hugging Face - главной библиотекой ИИ-моделей. Там нашли сотни заражённых файлов, а заодно под ударом оказался и реестр навыков для ИИ-агентов ClawHub. Что случилось с Hugging Face Hugging Face - это как GitHub, но для нейросетей. Там миллион с лишним моделей, которые разработчики просто скачивают и запускают. Хакеры воспользовались этим и спрятали вредоносный код прямо внутри файлов моделей, которые в последствии были закачаны в этот репозиторий. В результате миллионы людей, которые скачивали разные ИИ для личного пользования оказались в поле влияния злоумышленников. Трюк хитрый - вместо обычного архива использовали 7z-сжатие, чтобы обмануть встроенный сканер сайта. Protect AI нашла подозрительные куски кода в 51 700 моделях и в около 350 тысяч файлов. Одно скачивание такой модели и у злоумышленников оказывается полный доступ к вашей машине. Ещё хуже с ClawHub ClawHub - это своего рода магазинчик навыков для ИИ-агентов. Представьте умного помощника, который сам решает, какую программу запустить. Из 2857 проверенных расширений для ИИ около 341 оказались заражёнными. Проблема в том, что агенты запускают эти навыки без спроса. Получили доступ к базе данных? Крадут. Есть API-ключи? Уводят. Доступ к сети? Используют. 335 из 341 зараженных расширений оказались одной масштабной атакой под кодовым названием ClawHavoc. Это уже тренд, а не случайность Такие атаки идут волнами: Март 2026 - пакет LiteLLM на PyPI подменили на 500 000 API-ключей к OpenAI и Anthropic. Апрель 2026 - Bitwarden CLI 90 минут раздавал стилер именно для ИИ-инструментов. Май - PyTorch Lightning - популярная библиотека для нейросетей. Почему это так опасно ИИ-инфраструктура построена на доверии. Любой может залить модель или навык, все автоматически скачивают и запускают. В итоге у людей сложилось мнение, что популярный пакет = безопасный пакет. Сравните с PyPI или npm: там тоже были взломы, но пакеты хотя бы не запускались сами по себе. А тут ИИ-агенты сами решают, что им нужно, и получают полный доступ к вашим системам. Что делать прямо сейчас если вы решите скачать какую-нибудь ИИ модель с Hugging Face Минобороны США уже назвало цепочки поставок ИИ угрозой нацбезопасности. Это не преувеличение. Это факт. Сегодня ИИ инфраструктура реально уязвима. ИИ-модели это просто файлы. Это исполняемый код с правами вашей машины. Пора относиться к моделям как к exe-файлам из сомнительных torrent-трекеров. Проверять. Изолировать. Сканировать. Иначе следующий взлом может задеть и вас.