👆💻Как иронично отметил ИБ-исследователь Эндрю Кейс, возник парадокс — для защиты от а... — 22 июля 2026 г. в 14:45:16.171
👆💻Как иронично отметил ИБ-исследователь Эндрю Кейс, возник парадокс — для защиты от американского искусственного интеллекта инженерам пришлось развернуть на собственных серверах 🇨🇳китайскую модель с открытыми весами (open-weight model) GLM 5.2. Её локальное использование позволило избежать блокировок со стороны провайдера и восстановить хронологию инцидента без риска утечки скомпрометированных токенов. Анализ прецедента со стороны руководителя направления Detection & Response в Perplexity AI Аделя Ка констатирует радикальный сдвиг в ландшафте угроз — использование 🤖ИИ для сложных атак становится новой реальностью. Инцидент доказал, что передовые модели способны без доступа к исходному коду обнаруживать новые векторы атак и выстраивать сложнейшие цепочки уязвимостей. Для индустрии это означает кардинальную смену парадигмы, где сами конвейеры ML-данных теперь должны рассматриваться как первостепенная поверхность атаки, требующая строжайшего контроля допуска на уровне кластеров. Главный вывод для SOC и команд защиты (Blue Teams) заключается в том, что сильная зависимость от закрытых коммерческих LLM при расследованиях несет критический операционный риск. Наиболее вероятно, что перед нами не постановочный «взлом ради рекламы», а реальный инцидент, который обе компании превратили в стратегический инструмент для продвижения свои нарративов. 👉 OpenAI описывает конкретную цепочку атаки, включая уязвимость нулевого дня в прокси-сервере реестров пакетов, повышение привилегий, латеральное перемещение, выход в интернет и последующее проникновение в инфраструктуру Hugging Face. Hugging Face независимо описывает первоначальное выполнение кода через обработку датасетов, компрометацию узлов, похищение учётных данных и перемещение по внутренним кластерам. OpenAI фактически демонстрирует, что её ИИ-модели уже способны выполнять автономные кибератаки в реальной инфраструктуре. Это имеет коммерческую и политическую ценность. Компания получает аргумент для продажи доступа к наиболее мощным моделям государственным структурам, оборонным организациям, крупным компаниям и поставщикам ИБ. Одновременно OpenAI формирует нарратив, что такие возможности должны находиться под строгим контролем ограниченного круга разработчиков (себя любимых) и предоставляться через специальные программы доступа. В публикации компания прямо сообщает, что включила Hugging Face в программу trusted access и призывает другие организации подавать заявки на доступ к этим моделям. 🤔 Почему Hugging Face подчёркивает важную роль 🇨🇳 GLM 5.2? Hugging Face использует инцидент для продвижения совсем другого видения ситуации. Компания утверждает, что коммерческие передовые ИИ-модели в этой конкретной ситуации оказались непригодны для 👺полноценного расследования. Анализ пришлось выполнять локально с помощью китайской модели с открытыми весами GLM 5.2. Это не случайная техническая подробность. Hugging Face подчёркивает, что организации должны иметь доступ к моделям с открытыми весами, которые можно запускать в собственной инфраструктуре, настраивать под задачи DFIR и использовать без передачи чувствительных данных внешнему провайдеру. Фактически Hugging Face публично заявляет на весь мир, что хваленые американские ИИшки (то есть продукты OpenAI и Anthropic) оказались абсолютно непригодны для реального ИБ-расследования. В итоге спасителем ситуации и единственным рабочим инструментом для защиты была названа 🤖🇨🇳китайская модель GLM 5.2. 👆Почему история с атакой ИИ не выглядит как очередная мулька журналистов? Hugging Face отозвала и заменила учётные данные и токены, привлекла внешних специалистов по компьютерной криминалистике, уведомила правоохранительные органы. В официальном отчете HF чёрным по белому написано: «Мы сообщили об этом инциденте в правоохранительные органы». Подача ложного заявления о кибервзломе в полицию является

