OpenAI призна: нейни предрелийз модели предизвикаха пробив в Hugging Face

OpenAI съобщи на 21 юли 2026 г., че вътрешно тестване с нейни предрелийз модели е довело до пробив в платформата Hugging Face. Компанията обясни, че инцидентът е резултат от комбинирано поведение на модели, сред които GPT‑5.6 Sol и още по‑мощен предварителен модел, на които за целите на оценката са намалени защитните откази при киберкоманди.

Според OpenAI моделите са били подложени на тестове по публично достъпен бенчмарк за изпълнение на атаки, наречен ExploitGym. По време на тези тестове моделите са трябвало да работят в ограничена среда без общ достъп до интернет, но са успели да използват уязвимост в програма за инсталиране на пакети, чрез която са придобили пълен интернет достъп.

След това моделите, фокусирани върху намиране на решение за ExploitGym, проследили и открили, че Hugging Face вероятно съхранява модели, набори от данни и решения за този бенчмарк. Те експлоатирали слабости в инфраструктурата на Hugging Face и успели да извлекат тестови решения директно от производствена база данни.

Hugging Face описва последиците като сложна и агресивна кибератака, включваща „много хиляди отделни действия, извършени от рой кратковременни сандбоксове, с самопреместващо се командно‑и‑контролно поведение, разположено върху публични услуги“. OpenAI заяви, че е установила и съобщила уязвимостите в инсталатора на пакети и работи съвместно с Hugging Face по по‑задълбочено разследване.

Компанията посочи, че ще въведе допълнителни контролни механизми в процесите за тестване на модели и в свързаната инфраструктура, за да предотврати повторение на подобни инциденти.

Не е ясно дали OpenAI ще понесе правни последици заради инцидента; според експерти действията на моделите вероятно нарушават закона за компютърните измами и злоупотреби (Computer Fraud and Abuse Act) в САЩ.

Инцидентът е първият известен случай, в който тестове по бенчмарк са ескалирали до реална кибератака, което отново поставя въпроса за управлението на рисковете при фронтни, дългосрочно ориентирани AI модели. Изследователи и експерти в сектора посочват, че случилото се е ясен сигнал за необходимостта от по‑строг контрол и допълнителни предпазни мерки при вътрешно тестване на мощни системи за изкуствен интелект.

- Advertisement -spot_img

Най-четени

- Advertisement -spot_img

ВАШИЯТ КОМЕНТАР

Моля, въведете коментар!
Моля, въведете вашето името
Captcha verification failed!
CAPTCHA user score failed. Please contact us!