TGViewer
Data Secrets Data Secrets @data_secrets · 94K subscribers
Post #9677 29K
Всплывают все новые подробности атаки на Hugging Face: оказывается, до этого агенты OpenAI месяцами скрыто общались и обсуждали эксплойты

История подтверждена самой OpenAI на конференции Black Hat 2026.

Все началось еще в мае, когда OpenAI гоняли модели (в том числе еще не выпущенные) через внутренние security тесты на поиск уязвимостей. Некоторые задачи были очень сложными, а иногда даже невыполнимыми. Так, в один тест забыли добавить необходимый файл, и эта мелочь спровоцировала довольно масштабное происшествие.

Дело в том, что, дойдя до этой задачи, один из агентов, за неимением других вариантов, стал пытаться выйти в Интернет за поиском дополнительной информации, и случайно обнаружил, что может оставлять файлы в Artifactory, внутреннем пакетном менеджере OpenAI. Он оставил там сообщение о том, что не может найти необходимые данные.

Потом оказалось, что к Artifactory имеют доступ вообще все модели компании. Спустя время другой агент ответил на сообщение первого, затем подключились другие, и так образовалась стихийная доска объявлений: агенты начали оставлять друг другу подсказки, эксплойты, а затем и распределять задачи.

За несколько недель все это выросло в огромный форум, о котором никто кроме агентов не подозревал. Обнаружился он только тогда, когда модели совместными усилиями нашли ранее неизвестную уязвимость в Artifactory и попытались захватить платформу.

После этого инженеры лавочку прикрыли: форум был удален. Но ненадолго ✨. Буквально через два дня агенты нашли новый zero-day и восстановили канал связи заново. А еще через пару дней произошел инцидент с Hugging Face. По словам техлидов OpenAI по элайменту и безопасности, именно этот второй форум привел к атаке.

OpenAI заявили, что эта история стала для стартапа переломным моментом, и сейчас они замедляют многие исследования в пользу работы по обеспечению безопасности. Верим?
YouTube Black Hat USA 2026: The 'Breaking' News: The OpenAI–Hugging Face Incident The 'Breaking' News: The OpenAI–Hugging Face Incident - A Technical Reconstruction and Its Implications for AI When AI Goes Rogue. The Incident That Changed Everything. An OpenAI evaluation agent broke out of its sandbox, infiltrated Hugging Face infrastructure…
  • 😁 94
  • ❤ 21
  • 🤔 6
  • ☃ 5
  • 👌 2
  • 🐳 2
  • 💯 2
  • 🦄 2
  • 🏆 1
More from @data_secrets
  1. Sep 22, 2026Главное по свежим GPT-6 Sol и Luna: – Вслед на Anthropic OpenAI понизили цены на модели: в…
  2. Sep 22, 2026⚡️ Вышли GPT-6 Sol и Luna
  3. Sep 22, 2026Итак, новый Opus-5.5, сводка: – Уровень, сопоставимый с Fable 5.1 и Astra. Превосходит обе…
  4. Sep 22, 2026⚡️ Вышел Opus 5.5 (Да-да, если вы не знали, замедление прогресса в глазах Дарио Амодеи выг…
  5. Sep 22, 2026В голосовании Трампа победил термин «Superior Intelligence» (кратко: Super Intelligence) И…
  6. Sep 22, 2026Релиз дня: MiMo-2.6 от Xiaomi Внезапно, это, кажется, новая открытая SOTA. Версия Pro, по…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →