TGViewer
AI Attacks AI Attacks @aiattacks · 1.01K subscribers
Post #380 144
OpenAI подтвердила: в хакерской атаке на Hugging Face использовали её модели, в том числе GPT‑5.6 Sol и предрелизную модель.

Хакер скомпрометировал конвейер обработки данных Hugging Face — платформы для работы с ИИ‑кодом. Злоумышленник отравил набор данных, запустил код на рабочем узле, получил доступ на уровне узла и украл учётные данные облачной системы. Атака примечательна тем, что её, похоже, выполнила автономная ИИ‑система: она совершила тысячи действий в краткосрочных песочницах

OpenAI выяснила, что инцидент случился во время внутреннего тестирования моделей. Компания отключала классификаторы, которые обычно не дают моделям выполнять кибератаки высокого риска. Модели решали задачу в системе ExploitGym — бенчмарке для ИИ‑агентов. При этом они:
-нашли уязвимость нулевого дня в системе стороннего поставщика, которую использует OpenAI (компания сообщила о ней поставщику);
-получили доступ к интернету;
-выяснили, что Hugging Face размещает модели и наборы данных, подходящие для ExploitGym;
-нашли способ получить секретную информацию, чтобы «схитрить» в оценке;
-объединили украденные учётные данные и уязвимости, чтобы выполнить удалённый код на серверах Hugging Face.

https://cyberscoop.com/openai-chatgpt-hugging-face-cyberattack-data-poisoning/
CyberScoop OpenAI says model test was behind Hugging Face hack OpenAI confirms its AI models were used in an unprecedented cyberattack on Hugging Face's data pipeline after escaping a benchmark sandbox during internal testing.
More from @aiattacks
  1. Sep 26, 2026ИИ-агент OpenAI получил доступ к внутренним данным портала медицинского страхования Австра…
  2. Sep 24, 2026ИИ-агенты взломали 27 компаний и украли данные 600 тысяч банковских карт Всего за 5 дней з…
  3. Sep 21, 2026Исследователи из компании Hacktron, специализирующейся на кибербезопасности, использовали…
  4. Sep 21, 2026Как выбирать проекты на гитхабе, когда все вайбкодят. Статья, конечно, слоп. Но в основном…
  5. Sep 21, 2026PentestChain — десятиэтапную автоматизированную систему тестирования на проникновение, кот…
  6. Sep 21, 2026Читала вот эту статью https://cyberscoop.com/ai-agent-hacking-apocalypse-cybersecurity/ Вс…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →