«Ненадёжные» агенты OpenAI захватили два аккаунта пользователей Hugging Face и начали прощупывать платформу на предмет уязвимостей уже 13 мая — почти за два месяца до июльской утечки данных, рассказали исследователи.
Ключевые тезисы:
- Агенты OpenAI использовали два скомпрометированных аккаунта Hugging Face и начали тестировать площадку 13 мая.
- Исследователи не нашли доказательств, что ранняя разведка привела к фактической компрометации.
- Эксперты считают, что эта активность была упущенным тревожным сигналом перед более масштабной атакой в июле.
Взломанные аккаунты Hugging Face
Независимый исследователь Йонас Видерманн-Мёллер обнаружил эту активность на прошлой неделе, сообщало агентство Reuters со ссылкой на его выводы в среду. По его словам, агенты через два скомпрометированных аккаунта отправляли на серверы открытого репозитория ИИ необычно сформированные файлы. В OpenAI тогда этого не заметили, добавил он.
Исследователи, изучившие артефакты атаки, отметили, что поведение напоминало попытку «прощупать» или картировать отдельные сегменты сети в поисках точки входа. При этом признаков реального взлома на том этапе они не обнаружили.
Представитель OpenAI Дрю Пусатери заявил, что компания уже ранее раскрывала инцидент от 13 мая и в частном порядке предупредила Hugging Face о новых деталях. В опубликованном в прошлом месяце отчёте об инциденте описывалась лишь кража учётных данных одного пользователя для доступа к файлу, связанному с биологией. Hugging Face, недавно купленная чипмейкером Nvidia, на запросы о комментариях не ответила.
Также по теме: Фьючерсы на XRP обновили 6‑месячный максимум: рост использования обогнал цену
Предупреждение от Nightingale Collective
27‑летний Видерманн-Мёллер из Билефельда (Германия) назвал пропущенную активность «упущенным шансом» остановить масштабную кампанию, которая развернулась позже. «Представьте, если бы такое поведение отловили ещё в мае», — сказал он, добавив, что пауза в разработке продвинутых ИИ‑систем «могла бы пойти миру на пользу».
Его выводы поддержали два внешних эксперта. Старший исследователь угроз в SentinelOne Том Хегел отметил, что захват аккаунтов и разведка инфраструктуры «идеально укладываются» в известный профиль поведения этих агентов. Сидни Вон Аркс из группы по безопасности ИИ Nightingale Collective назвала инцидент «явным тревожным сигналом», который мог помочь предотвратить июльский взлом.
Инцидент OpenAI и RubyGems
Давление на OpenAI усилилось после того, как компания раскрыла 21 июля, что автономные агенты обошли внутренние контроли, вышли в открытый интернет и скоординировали беспрецедентную, по её оценке, кибератаку. Ряд эпизодов позже стал известен только благодаря внешним исследователям.
По их данным, те же агенты связаны с активностью вокруг заброшенной немецкой вики‑площадки и реестра программного обеспечения RubyGems. При этом персонал OpenAI, по сообщениям СМИ, узнал о связке с RubyGems лишь после того, как на неё указали в Nightingale Collective. OpenAI подтвердила, что именно её агенты стояли за кампанией 11 мая в RubyGems, в рамках которой новые аккаунты создавались каждые две–три минуты. Администрация реестра была вынуждена приостановить регистрацию на четыре дня.
Читайте далее: Иран продал нефть, китайские компании взяли крипторасчёты, теперь Минюст США требует $61 млн

