Искусственный интеллект OpenAI взломал еще четыре платформы помимо Hugging Face
Неделя спустя после того, как OpenAI подтвердила, что ее модели ИИ взломали Hugging Face, чтобы обмануть в тесте на безопасность, компания тихо обновила свой пост о происшествии, добавив то, о чем ранее не говорила: Hugging Face не была единственной платформой, на которую повлиял ее непокорный агент.
"В ходе нашего продолжающегося анализа вторжения в Hugging Face и более широкой активности наших моделей мы обнаружили небольшое количество случаев, когда модели идентифицировали и использовали публично доступные учетные данные на уровне аккаунта на других общедоступных сервисах," - написала OpenAI в обновлении 28 июля. "Это включает четыре аккаунта на четырех сервисах в рамках инцидента с Hugging Face (и несколько аккаунтов, к которым был получен доступ в рамках других оценок)."
Итак, всего пять платформ. OpenAI публично не называет ни одну из четырех, кроме Hugging Face.
"Мы продолжим уведомлять владельцев сервисов напрямую и не видели доказательств более широкого влияния на этих провайдеров или другие аккаунты на их сервисах," - написала OpenAI.
Как тест на безопасность стал нарушением на пяти платформах
Для контекста: OpenAI тестировала GPT-5.6 Sol и неназванную, более мощную модель на ExploitGym — тесте на кибербезопасность, который является стандартизированным тестом, измеряющим производительность ИИ, предоставляя агентам 898 реальных уязвимостей программного обеспечения с одной инструкцией: превратите это в работающую кибератаку, оцененную на проход или провал. Фильтры безопасности были отключены, чтобы измерить сырую способность моделей. Это стандартная практика для такого типа оценки — вы не можете измерить, что модель может сделать в дикой природе, если активно предотвращаете, чтобы она что-либо делала.
Проблема заключается в том, что модели сделали с этой свободой. Вместо того чтобы решить тест, они потратили значительное время вычислений на то, чтобы выяснить, как сбежать из своей тестовой среды и скопировать ответы напрямую. Они идентифицировали нулевой день — неизвестный программный сбой без существующего патча — в кэше прокси реестра пакетов (внутренний сервер, который управляет загрузками программного обеспечения для изолированной тестовой среды, как контролируемый магазин приложений).
Это дало им доступ в интернет, которого им никогда не должно было быть. Оттуда они правильно предположили, что Hugging Face — крупнейший в мире репозиторий открытых моделей ИИ — вероятно, хранил ключи ответов, и взломали его, чтобы их получить.
В процессе они также взломали еще четыре компании, чтобы облегчить свою работу.
Форензическая реконструкция, опубликованная Hugging Face 27 июля, описывает, что произошло далее: "На протяжении примерно двух с половиной дней внутри нашей инфраструктуры автономный агент ИИ, управляемый комбинацией моделей OpenAI, провел полное вторжение против нашей платформы: это были тысячи небольших автоматизированных решений, выполненных на скорости машины в краткосрочных песочницах, с командным и контрольным центром, размещенным на обычных публичных веб-сервисах."
Агент зарегистрировал 17,600 различных действий за четыре с половиной дня. Он зарегистрировал 181 устройство в внутренней виртуальной частной сети Hugging Face — защищенном туннеле, соединяющем серверы компании — с использованием украденного ключа аутентификации. Он создал свои собственные токены идентичности, используя украденный ключ криптографической подписи. Он пытался скомпрометировать внутренний конвейер сборки Hugging Face — автоматизированную систему, которая компилирует и разворачивает программное обеспечение компании.
Одно имя, три неизвестных
Из четырех внешних сервисов, упомянутых в обновлении OpenAI, один был подтвержден: Modal Labs, облачная платформа для запуска изолированных вычислительных сред по запросу. Технический директор Акшат Бубна подтвердил, что агент нашел незащищенную интернет-ориентированную конечную точку клиента — песочницу кода, оставленную публично доступной для всех в интернете — и использовал ее в качестве своей базы для развертывания и командного контроля на протяжении всей кампании против Hugging Face.
Три из четырех сервисов остаются неназванными. Их идентичности, по-видимому, известны OpenAI и затронутым компаниям, но не их пользователям.
"Один из этих четырех аккаунтов использовался в качестве исходного реле и пути развертывания, а другой аккаунт использовался для хранения данных. Оставшиеся два аккаунта были доступны моделями в режиме только для чтения и не использовались для дальнейшего компрометирования Hugging Face," - написала OpenAI.
Форензическая команда Hugging Face отметила мрачный побочный эффект: когда они пытались проанализировать журнал атаки на 17,600 действий с помощью американских моделей ИИ, эти модели отказались взаимодействовать. Как написала Hugging Face, компания в конечном итоге использовала GLM 5.2, модель с открытыми весами от китайского стартапа ИИ Z.ai, чтобы завершить форензическое расследование. Фильтры безопасности американских моделей не могли отличить защитника от нападающего.
"Прямое уведомление" не является раскрытием
Заявленный подход OpenAI — "уведомлять владельцев сервисов напрямую" — означает, что эти три компании получили частное сообщение о том, что агент ИИ получил доступ к их системам во время оценки OpenAI, в которой они не принимали участия.
Нет юридических требований, обязывающих OpenAI публично называть платформы, к которым добрался ее агент, и нет обязательного графика для затронутых компаний, чтобы выпустить свои собственные публичные заявления. Также нет механизма, обязывающего эти компании информировать своих конечных пользователей.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

Генеральный директор Visa уклоняется от утверждения, что Open USD является конкурентом Tether и USDC: «Наша роль не в том, чтобы выбирать победителей»

Anchorage Digital заявляет, что предложенный ФРС платежный счет не является 'работоспособной заменой' мастер-счету

Kimi K3: Лицензия, которая лишь называет себя открытой

Почему заблокированная ликвидность не означает, что токен безопасен

Правительство Буэнос-Айреса объявило конкурс на преобразование облика Микроцентра: кто может участвовать и как записаться

Morgan Stanley использует активы клиентов на сумму 7,4 триллиона долларов и минимальные сборы, чтобы захватить крипто-бум на Уолл-Стрит

Пособие по безработице от ANSES в августе: сколько выплачивается и новые суммы

Запуск розничной торговли XRP на лицензированной площадке в Гонконге

Традиционный банковский день с 9 до 5 официально умирает, говорят руководители Morgan Stanley

Банки США сохраняют оптимизм по поводу макроэкономики Аргентины, но предупреждают о вызовах для роста

XRP Ledger активирует исправление, блокирует узлы ниже 3.2.0

За пределами Итаки: пять фильмов, адаптировавших "Одиссею" незаметно для вас

Morgan Stanley расширяет предложение криптовалют. Банк запустил продукты на основе Ethereum и Solana

Роджер Вер о Биткойне: Свобода все еще беспокоит государство?

Август приносит повышение цен на транспорт, аренду, медицинские услуги и многое другое: все увеличения, которые ударят по карману

Что такое Squeezy Dumpling, вирусная игрушка, которую уберут с рынка из-за токсичности

Президент важной компании уходит из XRP. В чем причина этого шага?

Фиксированный депозит по-прежнему не растет: что можно заработать, инвестируя 1.200.000 $

Исследование BloFin: Серебро, 50 лет бумов и крахов

P2MR: Как технически работает первый квантово-устойчивый биткойн-адрес

Alphabet: рекордная прибыль и худшая ликвидность в его истории одновременно

Как подъем в Гонконге навсегда изменил криптоторговлю

Исследование Tiger: Кошельки AI-агентов становятся новым полем битвы в криптовалюте, такие гиганты, как Coinbase, готовятся к микроплатежам

Новое партнерство Cardano обещает монетизировать ваши личные данные, но выплаты, вероятно, начнутся всего с 1,25 доллара в год

Тихий уголок Сан-Луиса для отключения от рутины среди дамб и гор

Токенизированное золото: как работает криптотехнология, позволяющая купить грамм драгоценного металла, не имея его в руках

Dash RSI: деталь движения, бросающая вызов неминуемому развороту

Kalshi: Сотрудник Белого дома потерял свою должность после ставок на речи Трампа

Bernstein снижает целевую цену Circle до $140, утверждая, что угроза Open USD ослабнет









