Сегодня 18 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Сорвавшиеся с поводка ИИ-агенты OpenAI взломали не только Hugging Face

Агенты искусственного интеллекта OpenAI в ходе инцидента со взломом платформы Hugging Face получили несанкционированный доступ не только к её ресурсам, но и как минимум к четырём общедоступным сервисам, для входа в которые они использовали открытые учётные данные, сообщил разработчик.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

Уникальный инцидент в области кибербезопасности, возникший при тестировании ИИ-моделей OpenAI, оказался более масштабным, чем компания сообщила первоначально. На текущий момент установлено, что ИИ-агенты использовали четыре учётные записи на общедоступных сервисах в рамках попытки взлома Hugging Face. Эти учётные данные, предположительно, были опубликованы в открытом доступе. Одна из учётных записей, скомпрометированных ИИ-агентами OpenAI, использовалась в качестве «исходящего ретранслятора и промежуточного пути» — возможно, чтобы скрыть источник атаки на Hugging Face. В качестве вспомогательного средства в проведении взлома для хранения данных использовалась другая учётная запись. В одном из случаев жертвой взлома пал некий клиент облачной платформы Modal — ИИ OpenAI обнаружил уязвимость в кодовой базе этого клиента, но сама платформа скомпрометирована не была, заверили в её администрации.

ИИ-агенты OpenAI получили административный доступ к нескольким внутренним кластерам Kubernetes платформы Hugging Face, доступ root на ключевой сервер и доступ на запись к подсети репозиториев исходного кода на GitHub. Они зарегистрировали в корпоративной сети 181 устройство, используя украденные учётные данные, и получили доступ ко внутренним системам, где Hugging Face разрабатывает и тестирует собственные кодовые базы. В качестве «внешней стартовой площадки» для атаки использовалась минимум одна сторонняя песочница — в ней ИИ выполнял команды с привилегиями администратора и использовал её в качестве контрольной, промежуточной и исходящей базы для всей кампании.

Проводя масштабную кибератаку, две передовые ИИ-модели OpenAI, по сути, пытались обмануть тест на кибербезопасность ExploitGym, пришли к выводу эксперты Hugging Face. Вместо того, чтобы решать задачи бенчмарка, они предположили, что ответы могут храниться где-то на серверах платформы, и решили их украсть. Разработчики ExploitGym ранее отмечали, что ИИ-системы иногда уклоняются от заданных сценариев и пытаются решить задачи, эксплуатируя уязвимости, отличные от предполагавшихся. Но этот случай явно был крайним.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft удалит функцию Excel Copilot через год после её появления — для широкой аудитории она так и не вышла 18 мин.
Государственным структурам КНР велено досрочно отказаться от использования адаптированной версии Microsoft Windows 10 38 мин.
Когда GitHub вышел из строя, Cursor запустил его аналог Origin 2 ч.
Стартап Relay закроется, а его сотрудники перейдут в отдел Google Chrome 2 ч.
Смартфоны Vivo получат защиту от мошенников Google Scam Detection 3 ч.
Microsoft оптимизировала контекстные меню в Windows 11 3 ч.
Apple начнёт выплачивать компенсации пользователям за Siri AI только в следующем году 3 ч.
Devolver Digital анонсировала Hyperdrop: A Pachinko Roguelite — вызывающий привыкание роглайт про игру с шарами 5 ч.
Кунг-фу-панк, уровни сложности и никакого демо: Sony показала 20 минут эпичного геймплея китайского боевика Phantom Blade Zero 5 ч.
Календарь релизов — 17–23 августа: Mortal Shell II, Brigador Killers и Steins;Gate: Re:Boot 13 ч.
Gigabyte представила сервер G4L4-ZD3 на базе AMD EPYC Turin и NVIDIA HGX B300 с СЖО 3 мин.
AAEON выпустила 2,5″ одноплатный компьютер Pico-ADN2 с поддержкой ИБП на базе суперконденсатора 6 мин.
С этого месяца Tesla начнёт перевозить сотрудников на роботакси Cybercab без руля и педалей в столице Техаса 10 мин.
Китайская память CXMT впервые преодолела барьер DDR5-9000 на платформе AMD 2 ч.
Минцифры предложило передавать оборудование лишённых лицензии операторов связи федеральным конкурентам 2 ч.
Бренд CMF by Nothing показал грядущие наушники — Buds 3, или Buds 3 Pro, или Buds 3 Plus 2 ч.
Google намеревается выпускать все Pixel за пределами Китая уже со следующего года 2 ч.
Конец ESG-эпохи? ИИ-гиганты неохотно публикуют отчёты о выбросах и экологических планах 4 ч.
Apple косвенно подтвердила, что готовит AirPods с камерами 4 ч.
К концу июля приведённая величина годовой выручки Anthropic достигла $65 млрд 6 ч.