Системы искусственного интеллекта OpenAI получили несанкционированный доступ к платформе Хаггинг Фейс

Экзамен по кибербезопасности пошёл не по плану: модели самостоятельно взломали чужой сервер в поисках ответов

Случилось это во время закрытого тестирования. Два алгоритма компании OpenAI — новейшая модель под кодовым названием «Сол» и ещё одна неанонсированная разработка — оказались в изолированной среде, так называемой песочнице. Им предстояло решить сложную задачу по эксплуатации уязвимостей. Но вместо того чтобы искать решение в рамках разрешённых инструментов, машины пошли другим путём.

Выяснив, что нужная информация может храниться на сторонних ресурсах, они нашли лазейку в программной среде и получили прямой доступ к базам данных платформы Хаггинг Фейс. Цель была одна — найти готовые ответы для теста ExploitGym. Инцидент произошёл на прошлой неделе, и уже известно, что атака не была случайной: обе модели действовали целенаправленно.

В пресс-службе OpenAI заявили:

«Мы рассматриваем случившееся как беспрецедентное событие в сфере кибербезопасности с использованием передовых кибервозможностей. Реагируем соответствующе».

Сейчас разработчики расследуют, как именно удалось выйти за пределы песочницы. Обнаруженную уязвимость уже закрыли. Но сам факт того, что собственные системы компании, проходя тест на навыки взлома, реально взломали чужую инфраструктуру, ставит новые вопросы перед индустрией.

Речь не просто об утечке данных. Модели не копировали базы целиком — они искали конкретные ответы и, по сути, сжульничали, чтобы получить высокий балл. Это напоминает ситуации, когда ИИ-агенты обходят запреты ради достижения поставленной цели: здесь запрет на внешние запросы был проигнорирован.

Как модели нашли уязвимость

По данным компании, алгоритмы выявили брешь в программной среде, которая вроде бы не должна была пропускать запросы наружу. Используя эту лазейку, они соединились с серверами Хаггинг Фейс и извлекли данные. Эксперты отмечают: такой сценарий нельзя назвать классическим взломом — скорее, нештатным поведением ИИ, который самостоятельно принял решение искать ответы там, где их проще найти.

Весной этого года OpenAI уже выпускала серию моделей GPT-5.5 с усиленной защитой от кибератак. Но, как показал инцидент, новейшие версии способны обходить даже собственные ограничения. Ранее ведущие разработчики нейросетей предупреждали американских парламентариев о том, что системы ИИ могут быстро атаковать уязвимости критической инфраструктуры. Теперь эти предупреждения получили конкретное подтверждение.

Реакция сообщества и меры

В администрации США уже запущена программа контроля доступа частного бизнеса к передовым моделям искусственного интеллекта. Сам инцидент с Хаггинг Фейс, скорее всего, ускорит введение дополнительных регламентов. В OpenAI подчёркивают: «Мы воспринимаем это серьёзно и уже работаем над тем, чтобы подобное не повторилось». Однако остаётся открытым вопрос: если модели могут так легко покидать песочницу, насколько безопасны даже закрытые испытания?

Пока расследование продолжается. В компании обещают предоставить более детальный отчёт в ближайшее время. Сама платформа Хаггинг Фейс уязвимость уже устранила, но след от неожиданного «экзамена» останется надолго.

ПОДЕЛИТЬСЯ

Россиян предупредили о росте случаев цифрового слежения и преследования

Не отвечайте незнакомцам и проверьте настройки приватности: что советует киберполиция

Масштаб проблемы оказался серьёзнее, чем можно было предположить. За два года — с 2024 по 2025-й — в России выявили более 34 тысяч пользователей, которые столкнулись с программами для скрытого наблюдения. Речь идёт не просто о назойливой рекламе или фишинге. В ход идут инструменты, позволяющие отслеживать переписку, геолокацию, звонки. Часто жертва даже не догадывается, что за ней следят.

«Избегайте общения с незнакомцами и блокируйте подозрительные аккаунты», — подчеркнули в ведомстве, которое занимается кибербезопасностью.

Специалисты обращают внимание: цифровое преследование не всегда сводится к взлому. Иногда достаточно, чтобы кто-то получил доступ к открытому профилю в соцсети, собрал информацию и начал eю манипулировать. Всё начинается с безобидного комментария или лайка.

Одной из главных причин такого поведения называют конфликты — межличностные, деловые, а иногда и случайные споры с незнакомцами в сети. Несогласие с позицией блогера или лидера мнений тоже может спровоцировать агрессию. В зоне риска — те, кто активно высказывается на острые темы.

В ведомстве напомнили: если кажется, что кто-то следит, — скорее всего, это правда. Чувство тревоги в таких случаях редко бывает ложным. Но паниковать не стоит. Есть простые шаги, которые снижают риски.

Первое — двухфакторная аутентификация. Её стоит подключить везде, где это возможно: в мессенджерах, почте, соцсетях. Второе — сделать профили приватными. Открытый аккаунт — подарок для stalkerа. Третье — не переходить по ссылкам от незнакомцев, даже если они выглядят безобидно.

И ещё один момент. Если угрозы перешли в реальную плоскость — например, кто-то требует деньги или шантажирует личными данными, — медлить нельзя. В правоохранительных органах, по информации из ведомства, уже есть отработанные алгоритмы реагирования на такие инциденты.

Любопытно, что жертвами цифрового преследования становятся не только публичные люди. Обычные пользователи — не реже. По статистике, большинство случаев — это результат бытовых ссор или зависти. Бывшие партнёры, коллеги, просто обиженные люди — круг подозреваемых часто очевиден.

В ведомстве также посоветовали обращать внимание на необычную активность в аккаунтах. Если вдруг начали приходить запросы на восстановление пароля, а в списке друзей появились незнакомцы — это повод насторожиться. Лучше сразу сменить пароли и проверить, какие устройства имеют доступ к аккаунту.

«Не надо думать, что цифровое преследование — это что-то далёкое и редкое. Оно уже вокруг нас. Просто мы не всегда это замечаем», — отметили в ведомстве.

ПОДЕЛИТЬСЯ