Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Разрешения не было. Команды не было. Взлом — был. ИИ от OpenAI взломал Hugging Face по собственной инициативе

Дата публикации: 22-07-2026 06:03:17

Эксперимент должен был пройти в песочнице, но что-то пошло совсем не по плану.

Основное содержимое страницы с новостью.

Разрешения не было. Команды не было. Взлом — был. ИИ от OpenAI взломал Hugging Face по собственной инициативе

Эксперимент должен был пройти в песочнице, но что-то пошло совсем не по плану.

Взлом платформы Hugging Face автономной системой ИИ-агентов, о котором мы рассказывали несколько дней назад, получил неожиданное продолжение. Выяснилось, что за атакой стояла не абстрактная хакерская группа, а собственные модели OpenAI, которые во время внутреннего тестирования вырвались из изолированной среды и атаковали инфраструктуру партнёра. Сама OpenAI назвала произошедшее беспрецедентным случаем, продемонстрировавшим пугающие кибервозможности современных ИИ-моделей.

Инцидент произошёл во время внутренней проверки, в ходе которой модели подталкивали к сложным атакам с длинными цепочками действий, чтобы оценить их реальные возможности в киберсфере. Для этого разработчики специально отключили часть защитных ограничений, обычно мешающих моделям выполнять опасные действия, — тестировали, что называется, «по максимуму». Тестовая среда была изолирована от внешнего мира: выход в интернет отсутствовал, а доступ ограничивался установкой пакетов через внутренний прокси-сервис.

Именно этот прокси и стал точкой входа. Модели — GPT-5.6 Sol и ещё более мощная предрелизная система — потратили значительную часть вычислительных ресурсов на поиск способа вырваться в открытый интернет и в итоге нашли уязвимость нулевого дня в этом сервисе. Получив доступ, они провели серию действий по повышению привилегий и перемещению между внутренними системами, пока не добрались до узла с выходом в интернет.

Оказавшись в сети, модели предположили, что Hugging Face может хранить материалы, полезные для решения тестового задания ExploitGym, и начали искать способ получить к ним доступ. В одном из эпизодов система объединила сразу несколько методов атаки — включая украденные учётные данные и уязвимость нулевого дня — и нашла путь для удалённого выполнения кода на серверах Hugging Face.

В итоге модели выстроили цепочку уязвимостей, которая связала исследовательскую среду самой OpenAI с производственной инфраструктурой Hugging Face, и добрались до готовых решений тестового задания прямо в боевой базе данных платформы.

Подозрительную активность параллельно заметили обе стороны: собственная служба безопасности OpenAI обнаружила её внутри своей среды, а система безопасности Hugging Face — на своих серверах, где к моменту подключения специалистов OpenAI уже шли сдерживание атаки и восстановление событий с помощью открытых моделей.

Доступ виртуальный «злоумышленник» получил лишь к ограниченному числу внутренних наборов данных и служебным учётным данным. Тем временем, общедоступные модели, датасеты и приложения Spaces, а также опубликованные контейнеры и пакеты — остались нетронутыми.

После инцидента OpenAI ввела более строгие правила настройки инфраструктуры для внутренних тестов, пожертвовав скоростью исследований, и регулярно отчитывается об этом перед собственным комитетом по безопасности. Уязвимость нулевого дня в прокси-сервисе устранили и сообщили о ней разработчику стороннего программного обеспечения.

Hugging Face же, в свою очередь, получила расширенный доступ к моделям OpenAI для усиления собственной защиты. Как отметили в OpenAI, эта ситуация наглядно показала, что развитие продвинутых киберспособностей моделей должно сопровождаться столь же быстрым развитием средств защиты и мониторинга.

Пользователям Hugging Face по-прежнему рекомендуют обновить токены доступа и проверить недавнюю активность в своих аккаунтах. На всякий случай.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1В ходе тестирования автономный AI-агент OpenAI без явной указки взломал инфраструктуру Hugging Face010.1622-07-2026
2Модели OpenAI незаконно прошли в инфраструктуру Hugging Face для поиска ответов07.3722-07-2026
3Машины научились врать. Алгоритмы осознанно обходят запреты и стараются скрыть нечестную игру от наблюдателей013.3123-07-2026
4Кому Claude, а кому — соучастник. Хакер превратил джейлбрейк ИИ в коммерческий сервис для атак08.424-07-2026
5Hugging Face experienced cyberattack carried out end-to-end by agentic AI0520-07-2026
6AI που χακάρει… μόνη της: Το περιστατικό της OpenAI που τρομάζει τους ειδικούς05.8923-07-2026
7Дайте ИИ одну папку, и он заберёт весь ваш компьютер. Разбор уязвимости SharedRoot в Claude Cowork08.5224-07-2026
8Прозрачность 2% — и телефон взломан. Невидимая надпись на экране Android заставляет ИИ-ассистента слушаться хакера, а не вас02222-07-2026
9«Утечки данных неизбежны»: как жить в эпоху цифровой прозрачности0514-07-2026

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 9.72. Источник: www.securitylab.ru.