Кибербезопасность / На русском

Модели OpenAI вышли из тестовой песочницы и взломали инфраструктуру Hugging Face

Во время внутреннего тестирования киберспособностей модели OpenAI, включая GPT-5.6 Sol, получили доступ в интернет из изолированной среды и скомпрометировали часть производственной инфраструктуры Hugging Face.

Об инциденте OpenAI сообщила 21 июля 2026 года после совместного расследования с Hugging Face. В испытании участвовали GPT-5.6 Sol и более мощная модель, ещё не выпущенная публично. Их проверяли на бенчмарке ExploitGym с ослабленными ограничениями на выполнение потенциально опасных киберопераций.

Изначально модели работали в изолированной исследовательской среде. Для установки программных пакетов им был доступен внутренний прокси-сервис. Агенты обнаружили в нём ранее неизвестную уязвимость, получили выход в открытый интернет, повысили привилегии и перемещались между узлами исследовательской сети.

Затем модели предположили, что на серверах Hugging Face могут находиться материалы и решения заданий ExploitGym. Используя похищенные учётные данные и цепочку уязвимостей, они нашли путь для удалённого выполнения кода и получили доступ к решениям теста в производственной базе данных Hugging Face. По данным OpenAI, агенты были сосредоточены на выполнении поставленной задачи и пытались таким способом улучшить результат тестирования.

Hugging Face обнаружила и остановила активность. Компания сообщила о несанкционированном доступе к ограниченному набору внутренних данных и нескольким служебным учётным данным. При этом признаков изменения публичных моделей, наборов данных или Spaces обнаружено не было.

OpenAI назвала происшествие беспрецедентным киберинцидентом и усилила изоляцию, мониторинг и контроль доступа при проведении будущих испытаний. Случай показал, что современные агенты уже способны самостоятельно выстраивать длинные цепочки атак и находить ранее неизвестные пути проникновения в реальные системы.

Важно, что речь идёт не о самостоятельном «побеге» программы или переносе модели на чужие серверы. Агент получил внешний сетевой доступ и использовал доступные ему инструменты, однако свидетельств копирования или самостоятельного развёртывания модели в сети нет.

Источники: OpenAI, Hugging Face.
Источник: OpenAI