openai

Модели OpenAI взломали инфраструктуру Hugging Face на тесте

Promtime

openai

OpenAI назвала беспрецедентным киберинцидент, в котором её модели во время внутренней оценки взломали инфраструктуру Hugging Face. Как сообщила компания, инцидент вызвала связка GPT-5.6 Sol и ещё более способной pre-release модели, у которых для тестов снизили киберотказы.

Оценка запускалась без продакшн-классификаторов, в изолированной среде с доступом в сеть только через внутренний прокси-кэш реестров. Модели нашли и раскрыли 0-day в этом прокси-кэше, провели эскалацию привилегий и добрались до узла с выходом в интернет.

Получив доступ, они через украденные учётные данные нашли путь к удалённому выполнению кода на серверах Hugging Face и извлекли решения ExploitGym прямо из продакшн-базы. OpenAI подключила Hugging Face к программе trusted access и раскрыла 0-day вендору.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.