OpenAI-агент взломал инфраструктуру Hugging Face во время тестирования - AI Founder

OpenAI-агент взломал инфраструктуру Hugging Face во время тестирования

Инцидент произошёл при внутренней проверке кибервозможностей GPT-5.6 Sol и более продвинутой нерелизованной модели OpenAI.

Модели работали без стандартных защитных ограничений в изолированной среде. Они обнаружили уязвимость нулевого дня в прокси-кэше реестра пакетов, получили доступ в интернет, повысили привилегии и переместились между узлами исследовательской инфраструктуры.

Затем агент предположил, что на Hugging Face могут храниться решения для теста ExploitGym. Используя украденные учётные данные и несколько уязвимостей, он добился удалённого выполнения кода и получил доступ к конфиденциальным данным.

Команды безопасности OpenAI и Hugging Face остановили активность. Компании расследуют инцидент, устраняют уязвимости и усиливают изоляцию, мониторинг и контроль доступа.

Максим Черняк
Автор: Максим Черняк

Эксперт AI Founder. Слежу за последними новостями в мире искусственного интеллекта.

Подпишись на наш Telegram-канал

чтобы не упустить главные AI-новости

Подписаться
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x