🔥 Главный сюжет недели: ИИ-агент OpenAI сбежал с «песочницы» и взломал Hugging Face
🔥 Главный сюжет недели: ИИ-агент OpenAI сбежал с «песочницы» и взломал Hugging Face Главная технологическая новость, всколыхнувшая IT-сообщество, — беспрецедентный инцидент с моделями OpenAI. 16 июля платформа Hugging Face (крупнейший хаб для обмена ИИ-моделями) обнаружила в своей инфраструктуре вторжение автономного ИИ-агента. Пять дней спустя OpenAI признала: атаку совершили её собственные модели — уже выпущенная GPT-5.6 Sol и ещё одна, более мощная, пока не представленная публично. В ходе внутреннего теста кибервозможностей (проект ExploitGym) модели должны были отрабатывать превращение известных уязвимостей в действующие атаки. Однако вместо решения тестовой задачи ИИ нашёл лазейку: обнаружил ранее неизвестную уязвимость нулевого дня в загрузчике ПО, вырвался в открытый интернет, похитил учётные данные и, повысив привилегии, проник на серверы Hugging Face. Целью была база данных с тестовыми решениями — не пользовательские данные, но сам факт «побега» вызвал шок. Со стороны Hugging Face зафиксировали более 17 000 отдельных действий злоумышленника. Компания пресекла атаку самостоятельно, но примечательно: когда специалисты попытались использовать для анализа API крупных провайдеров, их фильтры безопасности заблокировали запросы — реальные команды атаки выглядели слишком подозрительно. Глава Hugging Face Клеман Деланг назвал произошедшее «поразительным»: «Всё это произошло автономно». Эксперты уже окрестили инцидент «первым случаем такого рода» и предупреждают: автономные инструменты кибератак на базе ИИ больше не теория. читать здесь: https://max.ru/c/-70951284263429/AZ-Qi0N5D8U