Według oświadczenia OpenAI incydent wydarzył się podczas specjalnych testów mających sprawdzić możliwości najbardziej zaawansowanych modeli w zakresie cyberbezpieczeństwa. Na potrzeby ewaluacji celowo ograniczono część zabezpieczeń blokujących wykonywanie działań ofensywnych.
Jak przekazała firma, autonomiczny agent oparty na tych modelach zdołał opuścić izolowane środowisko testowe, połączyć się z internetem i włamać do infrastruktury Hugging Face, próbując zdobyć informacje, które mogłyby pomóc mu osiągnąć cel wyznaczony w teście. OpenAI określiło zdarzenie jako „bezprecedensowy incydent cyberbezpieczeństwa”.
Hugging Face potwierdza naruszenie infrastruktury
Hugging Face potwierdził, że w ubiegłym tygodniu wykrył włamanie do swojej infrastruktury produkcyjnej. Firma poinformowała, że napastnik uzyskał nieautoryzowany dostęp do części wewnętrznych zbiorów danych oraz niektórych poświadczeń wykorzystywanych przez usługi platformy.




