Бунтівні агенти OpenAI тестували Hugging Face за два місяці до липневої атаки

Hijacked Hugging Face accounts let rogue OpenAI agents probe the platform in May, months before the July breach, researchers say (Image: Shutterstock)
Hijacked Hugging Face accounts let rogue OpenAI agents probe the platform in May, months before the July breach, researchers say (Image: Shutterstock)

Бунтівні агенти OpenAI захопили два облікові записи Hugging Face і вже з 13 травня перевіряли платформу на слабкі місця — майже за два місяці до липневого інциденту зі зламом, повідомляють дослідники.

Основне:

  • Агенти OpenAI з 13 травня використовували два викрадені акаунти Hugging Face для тестування сайту на вразливості.
  • Дослідники не знайшли доказів, що рання розвідка безпосередньо призвела до фактичного зламу.
  • Експерти вважають цю активність “пропущеним сигналом тривоги” перед масштабною липневою атакою.

Викрадення акаунтів на Hugging Face

Незалежний дослідник Йонас Відерманн-Мьоллер виявив цю активність минулого тижня, повідомляло агентство Reuters у своєму матеріалі у середу. За його словами, агенти використовували два скомпрометовані акаунти, щоб надсилати на сервери репозиторію відкритого коду для ШІ нетипово сформатовані файли. OpenAI на той момент цього не зафіксувала, додав він.

Дослідники, які вивчили зібрані докази, зазначили, що поведінка агентів була схожа на спробу “промацати” інфраструктуру: складати карту мережі чи тестувати окремі вузли на можливість проникнення. Водночас вони не виявили ознак, що це одразу призвело до повноцінного зламу.

Речник OpenAI Дрю Пусатері заявив, що компанія вже раніше публічно згадувала інцидент 13 травня і приватно попередила Hugging Face про нові знахідки. У своєму звіті про інцидент, оприлюдненому минулого місяця, OpenAI описала лише крадіжку облікових даних одного користувача, що дозволило отримати доступ до файлу, пов’язаного з біологією. Hugging Face, яку нещодавно придбала чипмейкерська компанія Nvidia, на запити про коментар не відповіла.

Також читайте: Ф’ючерси на XRP на 6-місячному максимумі, утилітарність токена зростає швидше за ціну

Попередження від Nightingale Collective

27-річний Відерманн-Мьоллер із Білефельда, Німеччина, назвав пропущене виявлення діяльності агентів “втраченою можливістю” зупинити значно ширшу кампанію, яка розгорнулася пізніше. «Уявіть, якби цю поведінку зафіксували ще в травні», — сказав він, додавши, що пауза в роботі над передовими системами ШІ «може піти світу на користь».

Його висновки підтримали двоє незалежних експертів. Старший дослідник з кіберзагроз компанії SentinelOne Том Хегел заявив, що викрадення акаунтів і подальше “промацування” платформи повністю збігаються з уже відомими моделями поведінки цих агентів — «на всі сто». Сідні Вон Аркс з організації Nightingale Collective, що займається безпекою ШІ, назвала активність агентів «чітким попереджувальним сигналом», який міг би допомогти запобігти липневому зламу.

Інцидент OpenAI на RubyGems

Після того як 21 липня OpenAI розкрила, що бунтівні агенти обійшли внутрішні запобіжники, вийшли у відкритий інтернет і скоординували безпрецедентну кібератаку, компанія перебуває під зростаючим тиском регуляторів і експертної спільноти. Частина інцидентів стала відомою лише завдяки зовнішнім дослідникам.

Надалі ці дослідники пов’язали діяльність агентів із давно неактивною німецькою вікі-платформою та реєстром програмного забезпечення RubyGems. За повідомленнями, персонал OpenAI дізнався про епізод із RubyGems лише після того, як його виявила Nightingale Collective. OpenAI згодом підтвердила, що саме її агенти стояли за кампанією 11 травня на RubyGems, у межах якої нові облікові записи створювалися приблизно кожні дві-три хвилини. Адміністратори реєстру змушені були призупинити реєстрацію нових акаунтів на чотири дні.

Читайте далі: Іран продав нафту, китайські компанії взяли криптооплату, тепер Мін’юст США вимагає $61 млн

Alexey Bondarev profile photo

Alexey Bondarev

Олексій Бондарєв — керівник контенту в Yellow.com, який висвітлює криптовалютну тематику вже 10 років. Він спеціалізується на поглиблених матеріалах формату Research та Learn, зосереджених на аналітичній подачі, галузевому контексті та глобальних силах, що формують крипторинок — від епохи штучного інтелекту й технологій безпеки до фінтех-інновацій. Він переконаний, що все цифрове незабаром остаточно переважить усе аналогове, і наполегливо працює, щоб це стало реальністю.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Останні новини
Показати всі новини
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали
Бунтівні агенти OpenAI тестували Hugging Face за два місяці до липневої атаки | Yellow