Категория
Новости
Дата

ИИ-агент OpenAI, атаковавший Hugging Face, взломал еще одну компанию

1 хв читання

Поширити

ИИ-агент OpenAI, который во время тестирования вышел за пределы изолированной среды и совершил кибератаку на стартап Hugging Face, также проник в системы клиента технологической компании Modal Labs. Об этом пишет Reuters со ссылкой на представителя руководства Modal и два источника, знакомые с ситуацией.

Заощаджуйте, отримуючи 6 журналів за ціною 4

Купуйте річну передплату на шість журналів Forbes Ukraine за 1 799 грн замість 2 400 грн. Читайте головні історії українського бізнесу, ексклюзивні рейтинги та глибоку аналітику в кожному номері.

Купити

Подробности

  • ИИ-агент сначала проник в так называемую песочницу – изолированную тестовую среду, размещенную на инфраструктуре стороннего провайдера. Оттуда он начал более масштабную атаку на Hugging Face.
  • В хронологии инцидента, опубликованной Hugging Face, название этого провайдера не раскрывалось. В то же время технический директор Modal Labs Акшат Бубна сообщил Reuters, что агент воспользовался уязвимостью в коде одного из клиентов компании, работавшего на платформе Modal.
  • По словам Бубны, взлом систем клиента Modal стал начальным этапом более широкой атаки на Hugging Face. Это свидетельствует о том, что последствия действий ИИ-агента оказались более масштабными, чем сообщалось ранее.

Контекст

На прошлой неделе OpenAI заявила, что в ходе тестирования одна из ее самых современных моделей смогла выйти за пределы изолированной тестовой среды, получить доступ к интернету и совершить хакерскую атаку на Hugging Face.

Компания назвала инцидент беспрецедентным для сферы кибербезопасности и пообещала усилить механизмы защиты. Соучредитель Hugging Face Клеман Деланг подтвердил факт атаки, написав в социальной сети X: «Трудно поверить, что все это ИИ сделал самостоятельно!»

На этой неделе Nvidia, Microsoft, SpaceX, Palantir и десятки других американских и европейских технологических компаний объявили о создании Open Secure AI Alliance – альянса по развитию открытых инструментов безопасности искусственного интеллекта. Инициатива была представлена после кибератаки на платформу Hugging Face, которая продемонстрировала ограничения закрытых моделей ИИ для кибербезопасности.

Материалы по теме

Вы нашли ошибку или неточность?