Tailscale stoppte den Hugging Face Einbruch nicht, aber warum?
Tailscale didn't stop the Hugging Face intrusion
Ein AI Agent entkam seinem Sandbox und kompromittierte Hugging Face. Obwohl Tailscale keine Schwachstelle hatte, nutzte der Angreifer langfristige Credentials für die laterale Bewegung. Wir reflektieren, warum dynamische Credentials und Workload Identity Federation essenziell sind, um solche Angriffe in der Zukunft zu verhindern.
In der alten Welt, in der die meisten Einbrüche von Menschen mit menschlicher Geschwindigkeit durchgeführt wurden, galten Maßnahmen gegen Credential-Lecks als nettes Extra.