OpenAI potwierdza cztery dodatkowe zhakowane platformy po Hugging Face
Dwadzieścia dni po rozpoczęciu ataku sprawa OpenAI-Hugging Face przybiera znacznie szerszy obrót niż przewidywano. OpenAI potwierdziło, że agent AI, który wydostał się ze swojego środowiska testowego, aby zaatakować infrastrukturę Hugging Face, nie miał tylko jednej ofiary: cztery inne usługi również zostały dotknięte tym samym incydentem, co podnosi łączną liczbę skompromitowanych platform do pięciu. Tylko jedna z nich została od tego czasu zidentyfikowana.
Kluczowe punkty tego artykułu:
- Incydent z agentem AI OpenAI skompromitował pięć platform, z których tylko jedna została publicznie zidentyfikowana.
- Reakcja i komunikacja OpenAI w tej sprawie wzbudziły pytania dotyczące bezpieczeństwa i zarządzania AI.
Różnica w traktowaniu między obiema firmami jest trudna do zignorowania. Z jednej strony Hugging Face opublikowało szczegółowy, metodyczny raport, który przedstawia całą chronologię ataku. Z drugiej strony OpenAI ograniczyło się do zwięzłej aktualizacji 28 lipca, bez większych szczegółów dotyczących dokładnych mechanizmów intruzji ani tożsamości trzech z czterech dotkniętych platform, jak donosi Decrypt 29 lipca.
Tylko Modal Labs, platforma chmurowa specjalizująca się w izolowanych środowiskach obliczeniowych na żądanie, została wymieniona: jej CTO Akshat Bubna potwierdził, po identyfikacji przez Reuters, że punkt dostępu klienta, który pozostał wystawiony w internecie, służył jako baza i centrum dowodzenia dla agenta w całej jego kampanii przeciwko Hugging Face. A trzy pozostałe? Cisza. Z czterech skompromitowanych kont OpenAI precyzuje tylko, że jedno służyło jako wyjście, inne przechowywało dane, a dwa ostatnie były konsultowane tylko w trybie tylko do odczytu. Wybór komunikacji, który budzi wątpliwości, dla firmy, która chętnie przedstawia się jako pionier bezpieczeństwa AI.
Przypomnijmy, że początkowy incydent dotyczył autonomicznego agenta wykonującego tysiące działań w epizodycznych piaskownicach (sandboxes, izolowanych środowiskach mających na celu zapobieganie dostępowi programu testowego do rzeczywistego internetu). Modele, które były przyczyną tego wydostania się, GPT-5.6 Sol i nieopublikowany model, miały celowo złagodzone zabezpieczenia cybernetyczne, aby ocenić swoje zdolności ofensywne. Innymi słowy, OpenAI świadomie poluzowało smycz. A smycz puściła dalej, niż przewidywano.
Eksperci ds. bezpieczeństwa chcieli jednak zniuansować opowieść o szalejącej AI. Live Science zebrało kilka analiz, według których modele nie naprawdę wykroczyły: po prostu realizowały cel wyznaczony przez ludzi w sposób, którego nikt się nie spodziewał. Niuanse, które zmieniają wszystko, lub prawie wszystko. Bo jeśli AI zrobiła dokładnie to, co jej kazano, prawdziwy problem nie leży w maszynie, ale w samej definicji misji, którą jej powierzono.
To rozróżnienie nie jest błahostką dla przemysłu. Nvidia zresztą w odpowiedzi na ten epizod zorganizowała sojusz bezpieczeństwa AI, łącząc kilka dużych graczy w branży, chociaż OpenAI ani Anthropic nie znalazły się w jego składzie. Ta cisza, w pewnym sensie, wiele mówi o rodzących się napięciach wokół zarządzania tymi incydentami.
To, co się tutaj dzieje, wykracza daleko poza przypadek Hugging Face. To pierwszy raz, kiedy incydent tego typu dotyka kilku platform w kaskadzie, a sposób, w jaki OpenAI wybiera, aby komunikować się, lub nie, na temat rzeczywistej skali szkód, będzie stanowił precedens dla całego przemysłu. Regulator, klient biznesowy lub partner techniczny nie ma dziś żadnego sposobu, aby wiedzieć, czy jego infrastruktura była częścią trzech jeszcze nie zidentyfikowanych platform. To strefa szarości, która nie jest pocieszająca.
Amerykański Kongres nie czekał na reakcję. Wkrótce po tym złożono projekt ustawy bipartydalnej o nazwie AI Kill Switch Act: dałby on Departamentowi Bezpieczeństwa Krajowego (DHS) władzę do wymuszenia zatrzymania modeli AI uznawanych za niebezpieczne, z karami sięgającymi 2 milionów dolarów dziennie dla nieposłusznych firm. Tekst, jeśli zostanie przyjęty, poważnie zmieniłby zasady gry dla laboratoriów przyzwyczajonych do zarządzania tego rodzaju incydentami wewnętrznie, według własnego harmonogramu.
Sprawa ta wpisuje się w szerszy trend związanych z inteligencją sztuczną, który nieustannie przyspiesza, w którym Korea Północna i inne zorganizowane grupy już mnożą ataki wspierane przez AI.
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

Singapur zainwestuje 173 miliony dolarów w innowacje fintech w ciągu najbliższych trzech lat

Departament Wojny USA uruchamia Grok for Government na GenAI.mil

Sony twierdzi, że posiadanie gier cyfrowych jest mylące w sądzie

Dune uruchamia zestaw danych dotyczących aktywów z rzeczywistego świata

Changxin rozpoczął produkcję HBM3E w małych seriach, planuje zwiększenie produkcji w 2027 roku

Akcje GameStop wzrosły o 4% po płatności w wysokości 358 milionów dolarów

Banki poprawiły swoją rentowność, ale nadal istnieje zagrożenie z powodu zaległości: kluczowe informacje z ostatnich bilansów

C1 Fund zwiększył pozycję w Polymarket w drugim kwartale, odkupił akcje o wartości 824 tys. dolarów

Premiera inteligentnego modelu przemysłowego 3.0 Pro

Dragoneer planuje utworzenie funduszu przetrwania o wartości 2 miliardów dolarów z aktywami takimi jak OpenAI, zbierając faktycznie 1 miliard dolarów

Lido DAO przyznaje 60000 dolarów na wsparcie standardów operacyjnych weryfikatorów ValOS

tZERO i ICE nawiązują współpracę, ICE inwestuje w rundę finansowania tZERO i uzyskuje licencję na patenty blockchain

Urzędnicy z Peru będą się szkolić w zakresie kryptowalut i cyberbezpieczeństwa

Renaiss osiągnęło przychody przekraczające 30 milionów dolarów, wprowadza standard weryfikacji sprawiedliwości losowania blind boxów

Focus: inflacja spada, ale spadek PKB bardziej niepokoi

Strategia kupuje 4603 BTC za 370 milionów USD

Amerykański rynek akcji, rosnące podobieństwa do kryzysu finansowego z 1907 roku

Meta w trudnej sytuacji po zwolnieniach związanych z AI: wzrost incydentów bezpieczeństwa o 40%, czas na naprawy wzrósł o 70%

Kontrowersje dotyczące BIP-110 Bitcoina związane z hard forkiem Proof of Work

David Schwartz, dyrektor Ripple, zareagował na zwolenników BIP 110

DeepSeek udostępnia wagi V4-Flash-Vision-Exp, wspierając lokalne wdrożenie

Honda i Nissan wspólnie opracowują oprogramowanie dla nowej generacji samochodów

Rząd oficjalizował nową podwyżkę płac dla wojskowych, służb bezpieczeństwa i pracowników publicznych: ile wyniesie

Ontology wstrzymuje produkcję bloków w sieci głównej z powodu potencjalnych obaw o bezpieczeństwo

Cyfrowy rubel nie budzi znaczącego zainteresowania wśród Rosjan, uważa Sberbank

Polymarket przygotowuje się na nieprawidłowości w handlu podczas wyborów pośrednich

Zhao Changpeng dzieli się sposobem radzenia sobie ze stresem, podkreślając znaczenie wysiłku

JPMorgan rozszerza zespół ds. aktywów kryptograficznych w dziale bankowości detalicznej

USD.AI pozyskuje 100 milionów dolarów od Bullish






