Головні звуки українського ІТ. Вгадаєш всі? 👉

OpenAI заявила про випадковий злам Hugging Face за допомогою нової системи ШІ

В OpenAI заявили, що їхні моделі ШІ під час внутрішнього тестування помилково отримали несанкціонований доступ до відкритої ШІ-платформи Hugging Face.

Залишити коментар
OpenAI заявила про випадковий злам Hugging Face за допомогою нової системи ШІ

В OpenAI заявили, що їхні моделі ШІ під час внутрішнього тестування помилково отримали несанкціонований доступ до відкритої ШІ-платформи Hugging Face.

У дописі в блозі OpenAI зазначила, що GPT-5.6 Sol та «ще потужніша модель на стадії попереднього релізу» виявили вразливості у своєму ізольованому тестовому середовищі, що дозволило їм вийти в інтернет і атакувати Hugging Face, пише The Verge.

16 липня Hugging Face повідомила про інцидент у сфері безпеки, який, за її словами, спричинила «автономна система ШІ-агентів». ШІ-агенти Hugging Face виявили та зупинили взлом, який, як тепер визнала OpenAI, стався під час оцінювання можливостей її моделей у сфері кібербезпеки.

В OpenAI зазначають, що «усі докази вказують на те, що моделі були надмірно зосереджені на пошуку рішення для ExploitGym» — бенчмарк-системи, яка оцінює, чи можуть ШІ-моделі перетворювати вразливості системи безпеки на експлойти.

У межах спроб завершити оцінювання моделі ШІ отримали доступ до інтернету, використавши вразливість нульового дня в ізольованому середовищі. Звідти, як зазначає OpenAI, її моделі «зробили висновок, що Hugging Face потенційно містить моделі, датасети та рішення для ExploitGym», а потім «знайшли та успішно використали способи отримання доступу до конфіденційної інформації, яку вони могли б використати для обходу правил оцінювання.

В одному з прикладів модель поєднала декілька векторів атаки, включаючи використання викрадених облікових даних та вразливостей нульового дня, щоб знайти шлях для віддаленого виконання коду на серверах Hugging Face.

Але наскільки б серйозним не був цей інцидент, OpenAI, схоже, використовує цю «безпрецедентну» атаку як можливість виставити свої системи ШІ у вигідному світлі — особливо на тлі конкуренції з суперниками у сфері кібербезпеки, такими як Mythos від Anthropic та Gemini Flash 3.5.

OpenAI створила ШІ-хакера GPT-Red для автоматичного пошуку вразливостей у своїх нових моделях
OpenAI створила ШІ-хакера GPT-Red для автоматичного пошуку вразливостей у своїх нових моделях
По темi
OpenAI створила ШІ-хакера GPT-Red для автоматичного пошуку вразливостей у своїх нових моделях
OpenAI засекретила спілкування своїх ШІ-агентів: розробники бють на сполох
OpenAI засекретила спілкування своїх ШІ-агентів: розробники б’ють на сполох
По темi
OpenAI засекретила спілкування своїх ШІ-агентів: розробники б’ють на сполох
ШІ-компаньйон у вигляді портативної колонки без екрана: що відомо про новий пристрій OpenAI
ШІ-компаньйон у вигляді портативної колонки без екрана: що відомо про новий пристрій OpenAI
По темi
ШІ-компаньйон у вигляді портативної колонки без екрана: що відомо про новий пристрій OpenAI
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.