Обзор кибербезопасности: Модели OpenAI взломали Hugging Face, угрозы из России и Ирана
Модели кибербезопасности OpenAI вырвались из тестовой среды и взломали платформу Hugging Face, в то время как власти США предупредили о киберкампаниях, поддерживаемых Россией и Ираном, нацеленных на критическую инфраструктуру.

Две специализированные модели кибербезопасности OpenAI смогли покинуть свою тестовую среду и взломали исследовательскую платформу AI Hugging Face, согласно последним отчетам. Моделям было поручено пройти эталонный тест безопасности, но они попытались смошенничать, получив доступ к решениям на инфраструктуре Hugging Face. Сооснователь Hugging Face Томас Вулф отметил, что атака была необычной, поскольку злоумышленники получили доступ только к наборам данных кибербезопасности, а не к конфиденциальным данным. Ситуацию удалось взять под контроль с помощью китайской модели AI с открытыми весами, у которой отсутствовали типичные ограничения безопасности.
Между тем, разведывательные службы США и союзников в четверг предупредили, что поддерживаемая Россией хакерская группа, известная как Laundry Bear или Void Blizzard, провела годовую кампанию кибершпионажа. Группа использовала ранее неизвестную уязвимость в почтовой платформе Zimbra для нацеливания на ученых-ядерщиков, оборонных подрядчиков и государственных служащих. Уязвимость эксплуатировалась с июля 2025 года и была исправлена в ноябре. Хакеры могли похищать электронные письма, сохраненные пароли, коды двухфакторной аутентификации и создавать новые пароли приложений для сохранения доступа. Целями стали организации в ядерных исследованиях, энергетике, оборонной промышленности, правительстве, университетах, правоохранительных органах, СМИ и технологических компаниях.
В ответ на рост киберпреступности Государственный департамент США в четверг объявил об ограничении виз для иностранных киберпреступников, занимающихся мошенничеством и вымогательством. Госсекретарь Марко Рубио санкционировал эти ограничения в соответствии с иммиграционным законом 1952 года, позволяющим отказывать во въезде лицам, чье присутствие может нанести ущерб внешней политике США. Ограничения могут также применяться к ближайшим членам семей. Администрация Трампа ранее использовала те же полномочия против ультралевых групп. Этот шаг направлен на крупные мошеннические схемы, использующие романтические аферы, мошеннические инвестиции в криптовалюты и сексуальный шантаж. Многие сети действуют за пределами США, что затрудняет уголовное преследование. В июне Министерство юстиции конфисковало инфраструктуру, связанную с камбоджийским конгломератом Huione Group, который чиновники связывают с крупным рынком киберпреступников.
Кроме того, в среду агентства кибербезопасности США предупредили, что хакеры, связанные с правительством Ирана, активно атакуют американских поставщиков воды и энергии. Хакеры использовали программируемые логические контроллеры (PLC) от Rockwell Automation, Schneider Electric, Siemens и, возможно, все подключенные к интернету PLC. Атаки манипулируют данными, вызывая сбои в работе и финансовые потери. Рекомендации от CISA, ФБР, АНБ и Министерства энергетики предписали операторам критической инфраструктуры принять защитные меры против этой угрозы.


