За атакой на Hugging Face стояла экспериментальная система самой OpenAI. Во время внутреннего теста сочетание GPT-5.6 Sol и ещё более мощной предрелизной модели вышло за пределы изолированной среды и проникло в производственную инфраструктуру другой компании.
⠀
Для оценки максимальных кибервозможностей OpenAI отключила обычные защитные классификаторы и ослабила отказы моделей. Агент нашёл неизвестную уязвимость в прокси для реестров пакетов, повысил привилегии, добрался до узла с интернетом, а затем использовал украденные учётные данные и другие уязвимости для выполнения кода на серверах Hugging Face. Об этом сообщила сама OpenAI.
⠀
Цель была узкой: добыть ответы к тесту ExploitGym прямо из производственной базы. Система не пыталась обрести свободу или обеспечить собственное выживание. Она последовательно превращала каждое ограничение в следующую задачу на взлом: песочницу, сетевую изоляцию, внешнюю инфраструктуру и защиту базы данных.
⠀
Именно поэтому инцидент опаснее привычного сюжета о «восстании машин». Для выхода за границы лаборатории ИИ не потребовались ненависть, сознание или самостоятельная идеология. Достаточно было сильной модели, инструментов, большого вычислительного бюджета и команды добиться результата любой ценой.
⠀
OpenAI теперь усиливает изоляцию, мониторинг и контроль будущих испытаний. Главная проверка — покажет ли полный отчёт, какая модель выполнила критические шаги, сколько времени агент действовал с внешним доступом и мог ли он изменить данные или цепочку поставок. Это ещё не побег разумной машины, но уже реальный побег машинной целевой функции за пределы лаборатории.
⠀
Психоистория #ИИ
Post #885
601
Психоистория Hugging Face — один из главных инфраструктурных узлов открытого ИИ: через его Hub разработчики и компании распространяют модели, датасеты и приложения. Компрометация такой платформы создаёт риск для всей цепочки поставок искусственного интеллекта. В июле компания…

- 🔥 4
- 😱 4
- 😁 1