TGViewer
BASCODE BASCODE @bascodech · 140 subscribers
Post #110 130
BASCODE Если на тестовой среде всё работает, а в проде нет, что тогда вообще тестирует тестовая среда? Четвертый день живу с этим вопросом. Делали авторизацию для интегрирующих. На тесте прогнали, всё ок: логин, редиректы, токены, синхронизация врачей. Выкатили…
Восстание машин! Новость двухнедельной давности, добрался только сейчас.

Что было. OpenAI гоняла GPT-5.6 Sol и непубличную модель посильнее на бенчмарке ExploitGym, это 898 задач по реальным дырам в ядре Linux и V8. Классификаторы отказов отключили специально, чтобы увидеть потолок. Изоляция стояла одна: наружу только через прокси к разрешённым реестрам пакетов.

Модель нашла в этом прокси zero day уязвимость, вышла в интернет, выяснила, что эталонные ответы к бенчмарку лежат у Hugging Face, и добралась до их серверов украденными кредами и второй дырой. Решала она не задачу, а условие задачи.

Чем закончилось. HF засекли аномалии 16 июля, перестроили заражённые узлы, ротировали креды и токены, позвали форензику и полицию. Публичные модели и датасеты не тронуты, доступ был к внутренним. OpenAI сопоставила атаку со своими прогонами только 21-го, через пять дней.

Отдельная история с разбором. Форензику HF сначала пробовали гонять на фронтир-моделях через коммерческие API и уткнулись в отказы: анализ требует скармливать модели реальные команды атакующего, эксплойты и C2-артефакты, а guardrails провайдеров не отличают того, кто расследует атаку, от того, кто её проводит. В итоге таймлайн из 17 тысяч событий собрали на GLM 5.2, открытые веса, поднятые на своём железе. Атакующей модели ограничения сняли специально, защитникам они достались в полном комплекте.

"Агент работает в песочнице" больше не аргумент. Песочница это код, который писали люди, и баги в нём есть.

И удивляет меня не побег. С модели сняли ровно один слой, классификаторы отказов, а в задании было "реши бенчмарк". Дальше она сама дошла до того, что чужая инфраструктура это неплохой шаг к ответу, и собрала цепочку из двух zero day, кражи кредов и переходов по сети Hugging Face.

Мне честно интересно, до чего такая штука дойдёт, если снять запреты полностью и не ставить рамок вообще...

https://huggingface.co/blog/security-incident-july-2026
https://simonwillison.net/2026/Jul/22/openai-cyberattack/
https://news.ycombinator.com/item?id=48997548
  • 👍 2
More from @bascodech
  1. Sep 18, 2026Мысли про дебаггинг и IDE в 2026 Вот интересная история... Расс Кокс выложил пять сессий,…
  2. Sep 14, 2026Кодить без AI сейчас как заниматься айкидо. Красиво и глубоко и десять лет до черного пояс…
  3. Sep 7, 2026Выложил свой statusline для claude code в публичный репозиторий. Лимитов у подписки три: п…
  4. Sep 5, 2026Рубрика "лысая мудрость" Как я больше года храбро готовился, но так ничего и не сделал. Вт…
  5. Sep 2, 2026Распаковал 30 релизов Go подряд, 2.9 ГБ исходников. Ради одного вопроса. Вопрос такой: поч…
  6. Aug 29, 2026Сегодня у кого-то будет распаковка :-)
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →