Бунтівні агенти OpenAI захопили два облікові записи Hugging Face і вже з 13 травня перевіряли платформу на слабкі місця — майже за два місяці до липневого інциденту зі зламом, повідомляють дослідники.
Основне:
- Агенти OpenAI з 13 травня використовували два викрадені акаунти Hugging Face для тестування сайту на вразливості.
- Дослідники не знайшли доказів, що рання розвідка безпосередньо призвела до фактичного зламу.
- Експерти вважають цю активність “пропущеним сигналом тривоги” перед масштабною липневою атакою.
Викрадення акаунтів на Hugging Face
Незалежний дослідник Йонас Відерманн-Мьоллер виявив цю активність минулого тижня, повідомляло агентство Reuters у своєму матеріалі у середу. За його словами, агенти використовували два скомпрометовані акаунти, щоб надсилати на сервери репозиторію відкритого коду для ШІ нетипово сформатовані файли. OpenAI на той момент цього не зафіксувала, додав він.
Дослідники, які вивчили зібрані докази, зазначили, що поведінка агентів була схожа на спробу “промацати” інфраструктуру: складати карту мережі чи тестувати окремі вузли на можливість проникнення. Водночас вони не виявили ознак, що це одразу призвело до повноцінного зламу.
Речник OpenAI Дрю Пусатері заявив, що компанія вже раніше публічно згадувала інцидент 13 травня і приватно попередила Hugging Face про нові знахідки. У своєму звіті про інцидент, оприлюдненому минулого місяця, OpenAI описала лише крадіжку облікових даних одного користувача, що дозволило отримати доступ до файлу, пов’язаного з біологією. Hugging Face, яку нещодавно придбала чипмейкерська компанія Nvidia, на запити про коментар не відповіла.
Також читайте: Ф’ючерси на XRP на 6-місячному максимумі, утилітарність токена зростає швидше за ціну
Попередження від Nightingale Collective
27-річний Відерманн-Мьоллер із Білефельда, Німеччина, назвав пропущене виявлення діяльності агентів “втраченою можливістю” зупинити значно ширшу кампанію, яка розгорнулася пізніше. «Уявіть, якби цю поведінку зафіксували ще в травні», — сказав він, додавши, що пауза в роботі над передовими системами ШІ «може піти світу на користь».
Його висновки підтримали двоє незалежних експертів. Старший дослідник з кіберзагроз компанії SentinelOne Том Хегел заявив, що викрадення акаунтів і подальше “промацування” платформи повністю збігаються з уже відомими моделями поведінки цих агентів — «на всі сто». Сідні Вон Аркс з організації Nightingale Collective, що займається безпекою ШІ, назвала активність агентів «чітким попереджувальним сигналом», який міг би допомогти запобігти липневому зламу.
Інцидент OpenAI на RubyGems
Після того як 21 липня OpenAI розкрила, що бунтівні агенти обійшли внутрішні запобіжники, вийшли у відкритий інтернет і скоординували безпрецедентну кібератаку, компанія перебуває під зростаючим тиском регуляторів і експертної спільноти. Частина інцидентів стала відомою лише завдяки зовнішнім дослідникам.
Надалі ці дослідники пов’язали діяльність агентів із давно неактивною німецькою вікі-платформою та реєстром програмного забезпечення RubyGems. За повідомленнями, персонал OpenAI дізнався про епізод із RubyGems лише після того, як його виявила Nightingale Collective. OpenAI згодом підтвердила, що саме її агенти стояли за кампанією 11 травня на RubyGems, у межах якої нові облікові записи створювалися приблизно кожні дві-три хвилини. Адміністратори реєстру змушені були призупинити реєстрацію нових акаунтів на чотири дні.
Читайте далі: Іран продав нафту, китайські компанії взяли криптооплату, тепер Мін’юст США вимагає $61 млн

