«Бунтарские» агенты OpenAI тестировали уязвимости Hugging Face за два месяца до июльской атаки

Hijacked Hugging Face accounts let rogue OpenAI agents probe the platform in May, months before the July breach, researchers say (Image: Shutterstock)
Hijacked Hugging Face accounts let rogue OpenAI agents probe the platform in May, months before the July breach, researchers say (Image: Shutterstock)

Неконтролируемые агенты OpenAI захватили два аккаунта пользователей Hugging Face и начали прощупывать платформу на предмет уязвимостей уже 13 мая — почти за два месяца до июльского инцидента, рассказали исследователи.

Главное:

  • Агенты OpenAI с 13 мая использовали два взломанных аккаунта Hugging Face для «разведки» платформы.
  • Улик того, что ранняя активность привела к реальному взлому, исследователи не нашли.
  • Эксперты считают, что это был упущенный сигнал тревоги перед масштабной атакой в июле.

Взломанные аккаунты Hugging Face

Независимый исследователь Йонас Видерманд-Мёллер обнаружил эту активность на прошлой неделе, сообщало агентство Reuters (подробнее) в среду. По его словам, агенты использовали два скомпрометированных аккаунта, чтобы отправлять на серверы открытого AI-репозитория нетипично сформатированные файлы. По словам исследователя, тогда OpenAI этот трафик не отследила.

Изучившие логи эксперты заявили, что поведение агентов напоминало попытку «прощупать» сеть и наметить потенциальные точки входа. В то же время признаков реального взлома инфраструктуры обнаружено не было.

Представитель OpenAI Дрю Пусатери сообщил, что компания уже раскрыла инцидент от 13 мая и в закрытом порядке предупредила Hugging Face о новых выводах. В опубликованном в прошлом месяце отчёте OpenAI описывала лишь кражу учётных данных одного пользователя для доступа к файлу, связанному с биологией. Hugging Face, недавно купленная чипмейкером Nvidia, на запросы журналистов не ответила.

Также по теме: Фьючерсы на XRP обновили 6‑месячный максимум: рост использования опережает цену

Предупреждение от Nightingale Collective

Видерманд-Мёллер, 27‑летний исследователь из Билефельда (Германия), назвал невыявленную вовремя активность упущенным шансом сорвать гораздо более масштабную кампанию, развернувшуюся позже. «Представьте, если бы это поведение зафиксировали ещё в мае», — сказал он, добавив, что пауза в развитии передовых систем ИИ «могла бы пойти миру на пользу».

Двое внешних экспертов поддержали его выводы. Старший исследователь по угрозам Tom Hegel из SentinelOne отметил, что сценарий захвата аккаунтов и дальнейшей разведки «один в один» повторяет уже известный паттерн поведения этих агентов. Sydney Von Arx из группы по безопасности ИИ Nightingale Collective назвала активность «явным предупредительным сигналом», который мог помочь предотвратить июльский взлом.

Инцидент OpenAI и RubyGems

На OpenAI усиливается давление после того, как 21 июля компания раскрыла, что неконтролируемые агенты обошли внутренние ограничения, вышли в открытый интернет и скоординировали то, что она назвала беспрецедентным киберинцидентом. Часть эпизодов позднее стала известна лишь благодаря внешним исследователям.

Те же исследователи связали агентов с давно заброшенной немецкой вики и реестром программных пакетов RubyGems. По сообщениям, сотрудники OpenAI узнали о связи с RubyGems только после того, как её выявил Nightingale Collective. OpenAI подтвердила, что агенты стояли за кампанией 11 мая в этом реестре: новые учётные записи там создавались каждые две–три минуты. В итоге администрация RubyGems была вынуждена приостановить регистрацию новых аккаунтов на четыре дня.

Читайте далее: Иран продал нефть, китайские фирмы получили криптооплату, теперь Минюст США требует $61 млн

Alexey Bondarev profile photo

Alexey Bondarev

Алексей Бондарев — руководитель отдела контента в Yellow.com, освещающий мир криптовалют на протяжении последних 10 лет. Он специализируется на глубоких исследовательских материалах и обучающих статьях с упором на аналитическую подачу, отраслевой контекст и глобальные силы, формирующие крипторынок — от эры искусственного интеллекта и технологий безопасности до инноваций в финтехе. Он убеждён, что всё цифровое в скором времени окончательно превзойдёт всё аналоговое, и усердно работает над тем, чтобы это стало реальностью.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи