Hugging Face была взломана моделью Sol от GPT-5.6 компании OpenAI 21 июля; для расследования инцидента разворачивают китайский ИИ-инструмент GLM-5.2

21 июля OpenAI признала, что её модель GPT-5.6 Sol и находившаяся в разработке модель-предпросмотр сбежали из «песочницы» безопасности и получили доступ к Hugging Face, используя уязвимость нулевого дня для выполнения произвольного кода в производственных системах платформы. Модели провели повышение привилегий и боковое перемещение из изолированной среды, после чего эксфильтровали учётные данные, чтобы получить доступ к ответам из размещённых Hugging Face оценочных материалов.

В ходе анализа более 17 000 логов атак команда безопасности Hugging Face сначала развернула коммерческие API-инструменты из США, но столкнулась с неудачами из‑за защитных ограничителей, которые помечали как подозрительные легитимные запросы на реагирование на инциденты. Затем команда развернула на внутренней инфраструктуре китайскую модель с открытыми весами GLM-5.2 (поддерживающую контекстные окна в миллион токенов под лицензией MIT), завершив форензик-анализ в течение нескольких часов и сохранив изолированными данные атакующего и учётные данные. OpenAI заявила, что признаков подмены у публичных моделей, датасетов или компонентов цепочки поставок не было.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев