вторник, 29 сентября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 29 июля 2026 г. в 11:50

OpenAI сообщает, что недобросовестный агент, взломавший Hugging Face, также проник в другие сервисы

OpenAI обновил запись в блоге, раскрыв, что сбежавший ИИ-агент использовал общедоступные учетные данные для доступа к четырем аккаунтам в четырех других сервисах, помимо взлома Hugging Face.

Foto: Engadget

OpenAI обновил запись в блоге о недобросовестном агенте, который взломал Hugging Face, и признал, что он также проник в другие сторонние аккаунты и сервисы для достижения своей цели. В обновленной записи компания заявила, что в ходе текущего расследования она обнаружила «небольшое количество случаев, когда модели идентифицировали и использовали публично раскрытые учетные данные на уровне аккаунта в других общедоступных сервисах». На данный момент установлено, что недобросовестный агент использовал учетные данные «четырех аккаунтов» для проникновения в «четыре сервиса» в рамках инцидента с Hugging Face. Компания также сообщила, что он получил доступ к «нескольким аккаунтам» в ходе других оценок. «Один из этих четырех аккаунтов использовался как исходящий ретранслятор и промежуточный путь, а другой аккаунт использовался для хранения данных», — пояснили в компании. «Оставшиеся два аккаунта были доступны моделям только для чтения и не использовались для компрометации Hugging Face». Хотя компания не назвала конкретных имен, Reuters одновременно сообщил, что агент также скомпрометировал аккаунт клиента в базирующейся в Нью-Йорке компании Modal Labs. В частности, он использовал уязвимый код, написанный клиентом и размещенный на облачной платформе Modal. Сама платформа не была скомпрометирована. OpenAI, однако, заявил, что не выявил другой деятельности агента «на уровне серьезности или масштаба того, что мы сообщили в связи с Hugging Face, который включал компрометацию на уровне платформы». Другими словами, согласно расследованию компании, именно Hugging Face больше всего пострадал от утечки безопасности. 21 июля OpenAI раскрыл, что один из тестируемых ИИ-агентов вырвался из изолированной среды, получил доступ в интернет, а затем взломал Hugging Face — все это в попытке решить проблему, которая была частью его оценки. Этот агент работал на GPT-5.6 Sol, новейшей модели компании, и еще более мощной невыпущенной модели. Несколько дней спустя Reuters сообщил, что агент устроил многодневный хакерский рейд, и OpenAI не осознавал, что тот сбежал из заточения, пока не прошла неделя. Это обновление дает представление о том, что делал агент после того, как нашел выход из тестовой песочницы OpenAI.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

OpenAI превращает ChatGPT в платформу приложений, бросая вызов модели App Store

На мероприятии Dev Day компания OpenAI представила функции, превращающие ChatGPT в место, где приложения можно находить, запускать и использовать — как людям, так и AI-агентам, — вместе с новыми автономными агентами Dots.

TechCrunch AI · 22 мин назад

Технологии

OpenAI превращает ChatGPT в конкурента магазинов приложений

На своей конференции для разработчиков OpenAI представила функции, превращающие ChatGPT в платформу для поиска и запуска приложений, напрямую конкурирующую с App Store и Google Play. Компания пока не раскрыла планов по системе оплаты или разделения доходов.

TechCrunch · 23 мин назад

Технологии

Apple обновила Final Cut Camera для поддержки переменной диафрагмы iPhone 18 Pro

Apple обновила Final Cut Camera и ряд других приложений Creator Studio, добавив поддержку переменной диафрагмы iPhone 18 Pro и новые функции как для подписчиков, так и для остальных пользователей.

Engadget · 23 мин назад