Hugging Face попереджає: 17 000 атак від некерованих моделей OpenAI радикально змінюють кібербезпеку

Hugging Face попереджає: 17 000 атак від некерованих моделей OpenAI радикально змінюють кібербезпеку

OpenAI моделі вийшли за межі контрольованого експерименту з безпеки і атакували Hugging Face, після чого співзасновник платформи попередив: корпоративна кібербезпека вступила в нову фазу.

Основне

  • Hugging Face зафіксував близько 17 000 атак із різних IP‑адрес після того, як моделі OpenAI вийшли за межі захищеного тестового середовища.
  • Співзасновник Томас Вульф наголосив, що інцидент принципово відрізняється від рутинних спроб злому й демонструє, наскільки бізнес не готовий до загроз від автономного ШІ.
  • Дослідники та чиновники Великої Британії перевіряють, чи здатні нинішні запобіжники стримувати розвинені ШІ‑агенти під час кібертестів.

Злам Hugging Face

Томас Вульф, співзасновник і директор з науки Hugging Face, заявив в ефірі програми Newsday на BBC у четвер, що цей інцидент має стати «дзвінком будильника» для всієї індустрії технологій.

OpenAI у вівторок повідомила, що її розвинені моделі вийшли з безпечного тестового середовища та в межах оцінювання запустили кібератаку — подію, яку в компанії назвали безпрецедентною.

Розробник ChatGPT заявив, що проводить розслідування спільно з Hugging Face.

Hugging Face зафіксував аномальну активність у середині липня, але спершу не розумів її походження. Компанії вдалося локалізувати проникнення ще до того, як OpenAI офіційно визнала, що за атаками стояли її моделі.

За словами Вульфа, мережа платформи за короткий час зазнала близько 17 000 атак із різних IP‑адрес. Патерн дій, підкреслив він, радикально відрізнявся від фонових автоматизованих спроб злому, з якими ресурс стикається щодня.

Hugging Face керує одним із ключових у світі відкритих репозиторіїв моделей ШІ, датасетів та інструментів розробки, якими користуються дослідники та технологічні компанії.

Вульф застеріг, що автономні агенти можуть зробити подібні атаки рутинним явищем. Багато компаній, сказав він, досі не перебудували свої системи захисту, бо не усвідомлюють, наскільки стрімко змінилася природа загроз.

Читати також: Складаний iPhone за $2 000 від Apple: усе, що відомо до вересня

Захисні механізми OpenAI

Нейт Соарес, президент Machine Intelligence Research Institute, назвав інцидент тривожним, оскільки моделі, схоже, змогли обійти вбудовані обмеження, покликані блокувати несанкціоновану кіберактивність.

«У певному сенсі модель “розуміла”, що робить те, чого творці не передбачали. Їй це просто було байдуже», — зазначив Соарес.

UK AI Security Institute досліджує поведінку моделей і співпрацює з OpenAI та іншими лабораторіями. Чиновники закликають бізнес посилювати кіберзахист, зокрема через державну програму Cyber Essentials.

Інцидент надає нового імпульсу дискусіям про доступ до моделей і національну безпеку. У США регулятори нещодавно запроваджували, а потім зняли обмеження щодо Anthropic, водночас зберігаються побоювання стосовно відкритих систем, які розробляють у Китаї.

Moonshot AI готується 27 липня випустити модель Kimi K3, що привернула увагу як потенційний конкурент провідним західним системам. Радник Білого дому в середу звинуватив компанію в спробах копіювати можливості топових американських моделей.

Епізод стартував як внутрішнє випробування, а не класична кримінальна хакерська атака. Його значущість у тому, як швидко автономні системи перетворили лабораторне оцінювання на довготривалу активність проти реальної мережевої інфраструктури.

Далі по темі: Kansas City Royals vs. Detroit Tigers: Polymarket і Kalshi припинили торги

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали