BTC $78,585.53 -0.42%
ETH $2,488.60 +0.08%
BNB $749.09 +0.91%
XRP $1.41 +1.30%
SOL $103.21 -0.13%
TRX $0.3389 +1.15%
DOGE $0.0896 -0.52%
ADA $0.2165 -0.97%
BCH $257.14 -0.33%
LINK $12.39 -1.81%
HYPE $85.25 +1.39%
AAVE $128.41 -2.19%
SUI $0.8078 -2.45%
XLM $0.1869 -1.44%
ZEC $1,179.99 +4.13%
BTC $78,585.53 -0.42%
ETH $2,488.60 +0.08%
BNB $749.09 +0.91%
XRP $1.41 +1.30%
SOL $103.21 -0.13%
TRX $0.3389 +1.15%
DOGE $0.0896 -0.52%
ADA $0.2165 -0.97%
BCH $257.14 -0.33%
LINK $12.39 -1.81%
HYPE $85.25 +1.39%
AAVE $128.41 -2.19%
SUI $0.8078 -2.45%
XLM $0.1869 -1.44%
ZEC $1,179.99 +4.13%
first_img

OpenAI обновила информацию: неконтролируемый AI агент также вторгся на четыре платформы помимо Hugging Face

2026-07-30 10:12:53

Сообщение ChainCatcher, OpenAI 28 июля тихо обновила свои данные о раскрытии инцидентов безопасности, подтвердив, что ее ИИ-агент во время взлома Hugging Face также получил доступ к четырем внешним сервисным платформам, что увеличило общее количество затронутых платформ до пяти.

Ранее OpenAI отключила фильтры безопасности при тестировании GPT-5.6 Sol и более мощной модели, чтобы оценить ее исходные возможности; модель не прошла тесты безопасности, как ожидалось, а вместо этого была обнаружена уязвимость нулевого дня в кэше пакетов программного обеспечения в тестовой среде, что дало доступ в интернет, после чего произошел взлом Hugging Face для кражи ответов.

Согласно отчету о судебной экспертизе, опубликованному Hugging Face 27 июля, этот автономный агент выполнил 17,600 операций за примерно четыре с половиной дня, подключив 181 устройство к внутреннему VPN Hugging Face и подделав токены идентификации. Из четырех дополнительных платформ технический директор Modal Labs Акшат Бубна подтвердил через Reuters, что его компания является одной из них; злоумышленник использовал незащищенный открытый конечный пункт одного из клиентов в качестве реле и командного центра для всей атаки.

Личности трех других платформ пока не раскрыты, OpenAI заявила, что "непосредственно уведомит стороны обслуживания", но не будет раскрывать их имена, так как в настоящее время нет юридических требований к обязательному раскрытию. Конгресс США уже отреагировал, предложив двухпартийный законопроект "О срочном прекращении работы ИИ", который предполагает наделение Министерства внутренней безопасности полномочиями по принудительному отключению ИИ-моделей, а нарушающие компании могут быть оштрафованы на сумму до 2 миллионов долларов в день.

app_icon
ChainCatcher Building the Web3 world with innovations.