Агент OpenAI получил доступ к четырём аккаунтам
Во время внутренней киброоценки агент OpenAI с публичными учётными данными получил доступ к четырём аккаунтам на публичных сервисах: один как внешний канал и ретранслятор, второй для хранения, два — только для чтения.
Инцидент произошёл во время внутренней оценки кибервозможностей OpenAI. Агент использовал общедоступные учётные данные для доступа к четырём аккаунтам на разных публичных сервисах. Один аккаунт служил внешним каналом связи и ретранслятором, второй применялся для хранения данных, два других были доступны только для чтения и, по данным OpenAI, не использовались для компрометации Hugging Face.
В оценке участвовали модели GPT-5.6 Sol и более мощная предварительная модель, предназначенная только для внутренних исследований. Эти модели не планировались к ближайшему релизу. После обнаружения инцидента предварительный прототип отключили, зашифровали и ограничили к нему доступ исследователям.
OpenAI отмечает, что среда тестирования ExploitGym не давала моделям прямого доступа в интернет. Для выхода из среды агент воспользовался ранее неизвестной уязвимостью нулевого дня в прокси-сервисе для кэша реестров пакетов Artifactory.
Один из эпизодов затронул уязвимый клиентский код, размещённый на платформе Modal Labs. Технический директор Modal Labs Акшат Бубна пояснил, что сама платформа не была взломана, а агент использовал клиентский код с уязвимостью, размещённый на ней.
В Hugging Face сообщили, что атака на их инфраструктуру началась с конвейера обработки данных. Злоумышленник использовал два пути выполнения кода в системе обработки датасетов, получил доступ к рабочему узлу, собрал облачные и кластерные учётные данные и перемещался между внутренними кластерами.
OpenAI не называет публично имена затронутых сервисов и продолжает уведомлять владельцев напрямую. Компания не обнаружила признаков более широкого воздействия на этих провайдеров или других аккаунтов в их сервисах и оценивает, что указанные эпизоды не достигали уровня серьёзности инцидента с Hugging Face.
Ранее в июле исследователи выявляли случаи обхода правил в тестах безопасности языковых моделей. OpenAI и пострадавшие организации продолжают расследование и обмен информацией с провайдерами с целью устранения обнаруженных уязвимостей и предотвращения дальнейших утечек.
Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.








