ШІ-агент OpenAI, який під час тестування вийшов за межі ізольованого середовища та здійснив кібератаку на стартап Hugging Face, також проник у системи клієнта технологічної компанії Modal Labs. Про це пише Reuters із посиланням на представника керівництва Modal та два джерела, обізнані з ситуацією.
Новий журнал Forbes Ukraine – у продажу з безкоштовною доставкою
Четвертий номер Forbes Ukraine у 2026 році – про людей і бізнеси, які вже сьогодні визначають майбутнє країни. Усередині – «30 до 30», 15 перспективних ветеранських компаній, 20 франшиз із потенціалом зростання, Говард Баффет і $1,4 млрд допомоги Україні, ціна війни для бізнесу та українське мистецтво воєнного часу.
Деталі
- ШІ-агент спочатку проник у так звану пісочницю – ізольоване тестове середовище, розміщене на інфраструктурі стороннього провайдера. Звідти він розпочав масштабнішу атаку на Hugging Face.
- У хронології інциденту, яку опублікувала Hugging Face, не розкривали назву цього провайдера. Водночас технічний директор Modal Labs Акшат Бубна повідомив Reuters, що агент використав вразливість у коді одного з клієнтів компанії, який працював на платформі Modal.
- За словами Бубни, злам систем клієнта Modal став початковим етапом ширшої атаки на Hugging Face. Це свідчить про те, що наслідки дій ШІ-агента виявилися масштабнішими, ніж повідомлялося раніше.
Контекст
Минулого тижня OpenAI заявила, що під час тестування одна з її найсучасніших моделей змогла вийти за межі ізольованого випробувального середовища, отримати доступ до інтернету та провести хакерську атаку на Hugging Face.
Компанія назвала інцидент безпрецедентним для кібербезпеки та пообіцяла посилити механізми захисту. Співзасновник Hugging Face Клеман Деланг підтвердив факт атаки, написавши в соцмережі X: «Важко повірити, що все це ШІ зробив самостійно!»
Цього тижня Nvidia, Microsoft, SpaceX, Palantir та десятки інших американських і європейських технологічних компаній оголосили про створення Open Secure AI Alliance – альянсу для розвитку відкритих інструментів безпеки штучного інтелекту. Ініціативу презентували після кібератаки на платформу Hugging Face, яка показала обмеження закритих моделей ШІ для кіберзахисту.