TGViewer
ТризТех ТризТех @triztech · 1.1K subscribers
Post #100 919
🥳 ИИ научился находить 0-day, сбегать из песочницы и атаковать инфраструктуру. Но попросите его починить ваш собственный код — и он может отказаться

За последние недели вокруг американских и китайских ИИ-моделей накопилось столько интересных кейсов, что получается довольно странная картина.

Начнем с Hugging Face. Во время тестирования кибервозможностей GPT-5.6 Sol и ее более продвинутой предварительной версии модели запускали без обычных защитных барьеров, чтобы понять предел их возможностей.

По опубликованному описанию, модели вышли за пределы изолированной среды. Они обнаружили возможность получить доступ в интернет через кэш-прокси реестра пакетов, повысили свои привилегии, нашли уязвимость нулевого дня и в итоге добрались до инфраструктуры Hugging Face. Целью стали серверы, связанные с тестовыми решениями для ExploitGym.

Причем речь не шла о заранее прописанном сценарии «найди уязвимость Hugging Face». Модели искали способы решить поставленную перед ними задачу и в процессе вышли далеко за предполагаемые границы тестовой среды.

Аномальную активность заметила служба безопасности OpenAI. После этого подключились специалисты Hugging Face, активность остановили, найденную 0-day ответственно раскрыли поставщику, а Hugging Face включили в программу доверенного доступа.

И здесь начинается особенно забавная часть истории: когда Hugging Face потребовалось разобраться в произошедшем, американские модели, по опубликованным рассказам об инциденте, начали отказываться выполнять часть действий, ссылаясь на ограничения в области кибербезопасности. Тогда исследователи развернули китайскую GLM без аналогичных ограничений — и использовали ее для расследования.

А теперь история практически повторилась. Исследователь из Twitter попробовал дать Codex и Fable уязвимый собственный код и попросил помочь найти и исправить проблемы. Обе модели, по его словам, уперлись во встроенные ограничения безопасности.

Он дал ту же задачу китайской Kimi K3 — она просто взяла и сделала работу.

Получается парадокс современной ИБ:

➡️ американская модель без ограничений находит 0-day, выбирается из изоляции и добирается до внешней инфраструктуры.
➡️ американская модель с ограничениями сообщает «Извините, я не могу помочь вам с этим кодом».
➡️ китайская модель без вопросов говорит «ок, давай глянем».

Но считать Китай однозначным победителем этой истории тоже рано — давайте вспомним DeepSeek?

В Google публичные чаты оказались доступны в поисковой выдаче. При введении запроса в поисковике выдается целый ряд переписок в формате Shared Conversations т.е. общие разговоры. И все это происходит на фоне большой технологической войны.

США пытаются ограничивать распространение китайских ИИ-технологий и обсуждают санкции против китайских разработчиков из-за предполагаемого нарушения прав интеллектуальной собственности. Китай, в свою очередь, активно развивает собственные модели и все серьезнее относится к контролю доступа иностранцев к своим технологиям. Россия при этом подписала с Китаем меморандум о сотрудничестве в области ИИ.

В итоге гонка становится интереснее, чем просто «у кого модель умнее». Теперь вопросов гораздо больше.

💬 Чат для общения | Попробовать тест-драйв
  • 🔥 6
  • ❤ 2
  • 🤨 1
More from @triztech
  1. Oct 2, 2026🔥 ТризТех запатентовал технологию классификации трафика в PT NGFW Технология оптимизирует…
  2. Sep 30, 2026Публикуем для вас запись трансляции «Дня ТризТеха»! Напоминаем, что на мероприятии шли два…
  3. Sep 29, 2026400 Гбит/с — лучший NGFW? Смотря что вы меряете 400 Гбит/с — красивая цифра, и это реальна…
  4. Sep 25, 2026Отгремела наша первая конференция День ТризТех: Звезда родилась! Давайте посмотрим, как эт…
  5. Sep 25, 2026Итоги конкурса на выигрыш 3 фирменных паков от ТризТеха! Напомним, что было 3 условия для…
  6. Sep 24, 2026Начинаем новый трек с выступления Евгения Кутумина с темой «Под капотом NGFW: зачем инжене…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →