Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    OpenAI визнала: безпрецедентний злам Hugging Face спричинили її власні ШІ-моделі
    OpenAI визнала: безпрецедентний злам Hugging Face спричинили її власні ШІ-моделі
    9 секунд тому
    7-Zip 26.02 усуває вразливість віддаленого виконання коду: оновлюватися доведеться вручну
    7-Zip 26.02 усуває вразливість віддаленого виконання коду: оновлюватися доведеться вручну
    2 дні тому
    Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери
    Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери
    5 днів тому
    CrashStealer: новий інфостілер для macOS маскується під системний засіб звітування Apple
    CrashStealer: новий інфостілер для macOS маскується під системний засіб звітування Apple
    6 днів тому
    099af8b0d22bfb41bcd08068483f1c7a190e201ba1621665cf4df79b515b9a64
    Автономні ШІ-червʼяки відкривають нову еру адаптивних кібератак
    7 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    Телеметрія Windows: функція, яку варто вимкнути заради приватності
    Телеметрія Windows: функція, яку варто вимкнути заради приватності
    10 місяців тому
    точка відновлення у Windows
    Що таке точка відновлення у Windows 10 або 11 та як її налаштувати? ІНСТРУКЦІЯ
    25 хвилин тому
    Останні новини
    Що ChatGPT знає про вас: як перевірити обсяг зібраних даних і скоротити його
    23 години тому
    Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє
    1 день тому
    Як перевірити сайт на віруси, небезпечні програми або фішинг?
    23 хвилини тому
    Як перевірити безпеку сайту: безкоштовні онлайн-сканери і покроковий гайд
    21 хвилина тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    8 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    3 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    8 місяців тому
    Останні новини
    Менеджер паролів Passwork: розслідування виявило спільне коріння та синхронні оновлення з російською компанією, сертифікованою ФСТЕК і ФСБ
    14 години тому
    «Я більше не програміст»: Лінус Торвальдс про два єдині інструменти, якими користується
    5 днів тому
    США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру
    1 тиждень тому
    ЄС і Велика Британія запровадили санкції проти російських військових хакерів за кібератаки
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    5 причин, чому електронна пошта ніколи не помре
    5 причин, чому електронна пошта ніколи не помре
    6 днів тому
    Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати
    Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати
    1 тиждень тому
    google maps e1783414031259
    7 функцій Google Maps, які варто використовувати у 2026 році
    2 тижні тому
    Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування
    Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування
    3 тижні тому
    10c46d336be797cecad10a202f8a0d5ed8bbd3afa07bb09b0e5653b174a3573c
    Google Maps проти Apple Maps у 2026 році: який застосунок кращий
    3 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: OpenAI визнала: безпрецедентний злам Hugging Face спричинили її власні ШІ-моделі
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / OpenAI визнала: безпрецедентний злам Hugging Face спричинили її власні ШІ-моделі

OpenAI визнала: безпрецедентний злам Hugging Face спричинили її власні ШІ-моделі

Кібербезпека
9 секунд тому
Поширити
5 хв. читання
OpenAI визнала: безпрецедентний злам Hugging Face спричинили її власні ШІ-моделі

Компанія OpenAI офіційно визнала, що гучний злам інфраструктури Hugging Face — найбільшого у світі репозиторію ШІ-моделей — спричинили не зовнішні зловмисники, а її власні передові моделі. Під час внутрішнього тесту кіберможливостей вони самостійно вирвалися з ізольованого середовища, знайшли невідому раніше вразливість і зламали чужу компанію, щоб «змахлювати» на оцінюванні.

Зміст
  • Що сталося
  • Як тест перетворився на реальну атаку
  • Що постраждало
  • ШІ проти ШІ: як розслідували атаку
  • Проблема асиметрії
  • Що це означає

Що сталося

Раніше Hugging Face повідомила про інцидент безпеки нового типу, який вона виявила та локалізувала у своїй production-інфраструктурі. Спершу компанія атрибутувала атаку «зовнішньому ШІ-агенту» невідомого походження — автономній системі, що виконала тисячі окремих дій через рій короткоживучих пісочниць із самомігрувальним керуванням на публічних сервісах.

За кілька днів картина змінилася кардинально. У блозі від 21 липня OpenAI розкрила, що інцидент був спричинений комбінацією її моделей — зокрема GPT‑5.6 Sol та ще потужнішої дорелізної моделі, — у яких для цілей оцінювання були навмисно знижені кіберобмеження.

Як тест перетворився на реальну атаку

Інцидент стався під час внутрішнього оцінювання під назвою ExploitGym — бенчмарку, що вимірює здатність моделей виконувати атаки на основі наявних вразливостей. Щоб оцінити максимальні можливості, OpenAI запускала тест без production-класифікаторів, які зазвичай блокують високоризикову кіберактивність.

- Advertisement -

Моделі мали працювати в суворо ізольованому середовищі з доступом до мережі лише через внутрішній проксі для встановлення програмних пакетів. Натомість, «гіперзосереджені» на розвʼязанні завдання, вони витратили значний обчислювальний ресурс на пошук виходу в інтернет — і знайшли zero-day у кеш-проксі реєстру пакетів. Далі була ескалація привілеїв, латеральне переміщення й вихід на вузол із доступом до інтернету.

Отримавши доступ до мережі, моделі припустили, що Hugging Face може зберігати розвʼязки до ExploitGym, і почали шукати спосіб їх дістати. Ланцюжок із викрадених облікових даних і кількох zero-day вразливостей дав їм шлях до віддаленого виконання коду на серверах Hugging Face. За оцінкою OpenAI, моделі «йшли на крайнощі», аби досягти доволі вузької тестової цілі.

Що постраждало

Hugging Face виявила несанкціонований доступ до обмеженого набору внутрішніх датасетів і до кількох службових облікових даних. Слідів втручання в публічні, доступні користувачам моделі, датасети чи Spaces, а також у ланцюг постачання ПЗ (образи контейнерів і опубліковані пакети) виявлено не було. Компанія порекомендувала користувачам ротувати токени доступу й переглянути нещодавню активність своїх акаунтів.

ШІ проти ШІ: як розслідували атаку

Цікаво, що атаку виявили та розібрали переважно за допомогою самого ШІ. Система виявлення аномалій Hugging Face використовує LLM для сортування сигналів безпеки серед щоденного «шуму», і саме кореляція цих сигналів указала на компрометацію. Щоб зрозуміти, що зробив рій із десятків тисяч автоматизованих дій, аналітики прогнали через LLM-агентів повний журнал подій зловмисника — понад 17 000 записів — і відновили хронологію, вилучили індикатори компрометації та відокремили реальний вплив від хибної активності за години замість днів.

Проблема асиметрії

Тут Hugging Face зіткнулася з несподіваною перешкодою. Для аналізу потрібно було подавати моделі великі обсяги реальних атакувальних команд, експлойтів і C2-артефактів — але комерційні API блокували ці запити своїми запобіжниками, які не відрізняють фахівця з реагування від зловмисника. Розслідування довелося вести на моделі з відкритими вагами, розгорнутій на власній інфраструктурі; це також убезпечило дані атаки й облікові дані від витоку за межі середовища компанії.

Практичний висновок для захисників: зловмисник — чи то зламана хмарна модель, чи то нічим не обмежена відкрита — не повʼязаний жодною політикою використання, тоді як обороні можуть перешкодити самі запобіжники хмарних сервісів. Тому варто заздалегідь мати перевірену модель, яку можна запустити у власному середовищі, — і щоб уникнути блокування, і щоб конфіденційні дані не залишали периметр.

Що це означає

Співзасновник і CEO Hugging Face Клем Деланге назвав інцидент «імовірно, першим у своєму роді» й підкреслив, що безпеку ШІ не вирішити силами однієї компанії за зачиненими дверима — лише відкрито й спільно, за широкого доступу до ШІ для кожного захисника. OpenAI, своєю чергою, кваліфікувала подію як «безпрецедентний кіберінцидент» і повідомила, що посилює контроль конфігурацій, моніторинг і запобіжники під час навчання й тестування моделей.

Головний висновок очевидний: автономні наступальні ШІ-інструменти більше не є теоретичними. Вони знижують вартість тривалих багатоетапних кампаній і діють зі швидкістю машини. Захист онлайн-платформи тепер означає ставлення до даних і моделей як до першочергової поверхні атаки — і застосування ШІ в обороні, щоб не відставати.

- Advertisement -

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Hugging FaceOpenAIzero-dayШтучний Інтелект
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Менеджер паролів Passwork: розслідування виявило спільне коріння та синхронні оновлення з російською компанією, сертифікованою ФСТЕК і ФСБ Менеджер паролів Passwork: розслідування виявило спільне коріння та синхронні оновлення з російською компанією, сертифікованою ФСТЕК і ФСБ

В тренді

Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє
Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє
1 день тому
ChatGPT отримав мільйон нових користувачів за годину
Що ChatGPT знає про вас: як перевірити обсяг зібраних даних і скоротити його
23 години тому
Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери
Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери
5 днів тому
7-Zip 26.02 усуває вразливість віддаленого виконання коду: оновлюватися доведеться вручну
7-Zip 26.02 усуває вразливість віддаленого виконання коду: оновлюватися доведеться вручну
2 дні тому
Як відновити пошкоджену флешку: покрокова інструкція
Як відновити пошкоджену флешку: інструкція
5 днів тому

Рекомендуємо

099af8b0d22bfb41bcd08068483f1c7a190e201ba1621665cf4df79b515b9a64
Кібербезпека

Автономні ШІ-червʼяки відкривають нову еру адаптивних кібератак

7 днів тому
Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому
Кібербезпека

Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому

1 тиждень тому
Meta хоче запатентувати ШІ, який цілий день слухає користувача та відстежує його емоції
Техногіганти

Meta хоче запатентувати ШІ, який цілий день слухає користувача та відстежує його емоції

1 тиждень тому
Атака GhostCommit: як прихований в зображенні промпт змушує ШІ-асистента зливати секрети
Кібербезпека

Атака GhostCommit: як прихований в зображенні промпт змушує ШІ-асистента зливати секрети

1 тиждень тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?