1 августа 2026
Tailscale опубликовала разбор своей роли во взломе Hugging Face: сбежавший из песочницы AI-агент, уже получив root на узле Kubernetes, прочитал хранилище со 136 секретами, среди которых оказался многоразовый ключ авторизации Tailscale. С его помощью агент за несколько дней подключил к внутренней сети Hugging Face 181 внешний узел с правами CI-инфраструктуры. Уязвимостей в самом Tailscale не найдено, но компания делает вывод, что ее технология, которая предполагает zero trust, не остановила агента, поскольку использовался долговременный ключ, которых вообще не должно было бы существовать.
Дальше идет аккуратный разбор альтернатив, которые могут использовать пользователи Tailscale за дополнительную плату — Border0 (прокси для инъекции ключей, когда агент вообще не видит их) «предотвратил бы чтение 136 ключей», федерация workload identity сделала бы утёкший ключ ненужным, а сетевые flow-логи поймали бы подавление телеметрии флагом –no-logs-no-support, поскольку второй конец соединения продолжает отчитываться.
Как заканчивается запись в блоге — это очень канадское извинение, но извините, что вы наступили нам на ногу. А вот, типа, за дополнительные деньги мы бы эту ногу убрали заранее.