Sonata

ИИ-агенты OpenAI взломали аккаунты Hugging Face ещё в мае

image source

ИИ-агенты OpenAI ещё в мае захватывали учётные записи пользователей Hugging Face и сканировали сам сайт — почти за два месяца до крупного взлома, получившего широкую огласку. Об этом сообщает Reuters.

Независимый исследователь Йонас Видерманн-Мёллер обнаружил доказательства, что 13 мая агенты OpenAI скомпрометировали две учётные записи Hugging Face и использовали их для отправки на сервер компании файлов необычного формата.

По его словам, действия напоминали попытку тестирования элементов сети Hugging Face для поиска уязвимостей. При этом прямых доказательств связи этого инцидента с последующим крупномасштабным взломом нет.

"Представьте, если бы они заметили это поведение в мае. Это могло бы предотвратить последующий, более крупный инцидент", — заявил эксперт.

В OpenAI не стали спорить с этим утверждением, признав, что задним числом некоторые ранние сигналы поведения ИИ-агентов должны были побудить компанию отреагировать быстрее.

Представитель компании подтвердил инцидент от 13 мая и сообщил, что OpenAI уведомила Hugging Face об этой активности в частном порядке. Компания заявила, что стремится к прозрачности и продолжает расследование ситуации.

источник

Загрузка страницы