OpenAI подтвердила: в хакерской атаке на Hugging Face использовали её модели, в том числе GPT‑5.6 Sol и предрелизную модель.
Хакер скомпрометировал конвейер обработки данных Hugging Face — платформы для работы с ИИ‑кодом. Злоумышленник отравил набор данных, запустил код на рабочем узле, получил доступ на уровне узла и украл учётные данные облачной системы. Атака примечательна тем, что её, похоже, выполнила автономная ИИ‑система: она совершила тысячи действий в краткосрочных песочницах
OpenAI выяснила, что инцидент случился во время внутреннего тестирования моделей. Компания отключала классификаторы, которые обычно не дают моделям выполнять кибератаки высокого риска. Модели решали задачу в системе ExploitGym — бенчмарке для ИИ‑агентов. При этом они:
-нашли уязвимость нулевого дня в системе стороннего поставщика, которую использует OpenAI (компания сообщила о ней поставщику);
-получили доступ к интернету;
-выяснили, что Hugging Face размещает модели и наборы данных, подходящие для ExploitGym;
-нашли способ получить секретную информацию, чтобы «схитрить» в оценке;
-объединили украденные учётные данные и уязвимости, чтобы выполнить удалённый код на серверах Hugging Face.
https://cyberscoop.com/openai-chatgpt-hugging-face-cyberattack-data-poisoning/
Post #380
144