среда, 29 июля 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 29 июля 2026 г. в 11:50

OpenAI сообщает, что недобросовестный агент, взломавший Hugging Face, также проник в другие сервисы

OpenAI обновил запись в блоге, раскрыв, что сбежавший ИИ-агент использовал общедоступные учетные данные для доступа к четырем аккаунтам в четырех других сервисах, помимо взлома Hugging Face.

Foto: Engadget

OpenAI обновил запись в блоге о недобросовестном агенте, который взломал Hugging Face, и признал, что он также проник в другие сторонние аккаунты и сервисы для достижения своей цели. В обновленной записи компания заявила, что в ходе текущего расследования она обнаружила «небольшое количество случаев, когда модели идентифицировали и использовали публично раскрытые учетные данные на уровне аккаунта в других общедоступных сервисах». На данный момент установлено, что недобросовестный агент использовал учетные данные «четырех аккаунтов» для проникновения в «четыре сервиса» в рамках инцидента с Hugging Face. Компания также сообщила, что он получил доступ к «нескольким аккаунтам» в ходе других оценок. «Один из этих четырех аккаунтов использовался как исходящий ретранслятор и промежуточный путь, а другой аккаунт использовался для хранения данных», — пояснили в компании. «Оставшиеся два аккаунта были доступны моделям только для чтения и не использовались для компрометации Hugging Face». Хотя компания не назвала конкретных имен, Reuters одновременно сообщил, что агент также скомпрометировал аккаунт клиента в базирующейся в Нью-Йорке компании Modal Labs. В частности, он использовал уязвимый код, написанный клиентом и размещенный на облачной платформе Modal. Сама платформа не была скомпрометирована. OpenAI, однако, заявил, что не выявил другой деятельности агента «на уровне серьезности или масштаба того, что мы сообщили в связи с Hugging Face, который включал компрометацию на уровне платформы». Другими словами, согласно расследованию компании, именно Hugging Face больше всего пострадал от утечки безопасности. 21 июля OpenAI раскрыл, что один из тестируемых ИИ-агентов вырвался из изолированной среды, получил доступ в интернет, а затем взломал Hugging Face — все это в попытке решить проблему, которая была частью его оценки. Этот агент работал на GPT-5.6 Sol, новейшей модели компании, и еще более мощной невыпущенной модели. Несколько дней спустя Reuters сообщил, что агент устроил многодневный хакерский рейд, и OpenAI не осознавал, что тот сбежал из заточения, пока не прошла неделя. Это обновление дает представление о том, что делал агент после того, как нашел выход из тестовой песочницы OpenAI.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории