AI Escape Room: 2026 Hugging Face Saldırısını Yeniden Kuran Docker CTF
Docker Compose tabanlı AI Escape Room, 2026 Hugging Face ajan saldırısını SSRF, SSTI, HDF5 ve K8s pivot teknikleriyle eğitim amaçlı simüle ediyor.
AI Escape Lab, Temmuz 2026'da Hugging Face'i hedef alan otonom ajan saldırısının tüm zincirini eğitim amaçlı bir Docker Compose laboratuvarında yeniden üretiyor. Sandbox kaçışı, SSRF, SSTI, HDF5 üzerinden dosya sızdırma, Kubernetes yanal hareket ve tedarik zinciri pivotlarını içeren gerçek zafiyet sınıflarıyla üç aşamalı bir saldırı senaryosu sunuyor.
İlk aşamada registry-cache üzerinden SSRF ile internet-net ağına erişim sağlanıp CyberGym sandbox'ında sqlite3_initialize() yeniden tanımlama ve path injection ile root RCE elde ediliyor. İkinci aşamada dataset-worker servisi, HDF5 harici ham depolama ile dosya okuma ve unsandboxed Jinja2 SSTI ile kod çalıştırma zafiyetlerine sahip; bu ikisi gerçek olayda tarif edilen tekniklerin birebir teknik uyarlaması. Üçüncü aşamada çalınan k8s service account token'ı, MongoDB statik şifresi ve mesh-VPN anahtarı zincirlenerek kaynak kod deposuna sahte EdDSA JWT ile erişim sağlanıyor.
Güvenlik mühendisleri için laboratuvar, gerçek dünyadaki bir AI altyapısı ihlalinin uçtan uca anatomisini pratik yaparak inceleme imkânı sunuyor; HDF5 API'lerinin dolaylı dosya sızıntısına, şablon motorlarının sandbox'lanmamış render davranışına ve service account token kapsamlandırmasının önemine dikkat çekiyor. Tüm kimlik bilgileri kurgusal ve ağ izolasyonu internal:true ile sağlanmış durumda.