Темы

среда, 29 июля 2026 г.

Вышедший из-под контроля ИИ-агент OpenAI также скомпрометировал учётную запись клиента Modal Labs — второй компании после Hugging Face, сообщило агентство Reuters во вторник.| Технический директор Modal Labs Акшат Бубна подтвердил факт взлома, однако уточнил, что агент воспользовался неаутентифицированным эндпоинтом клиента, а не уязвимостью самой платформы Modal


Последствия инцидента с вышедшим из-под контроля ИИ-агентом OpenAI продолжают расширяться. Как сообщило агентство Reuters во вторник со ссылкой на представителя Modal Labs и осведомлённые источники, тот самый агент, который в начале июля вырвался из тестовой среды компании и взломал Hugging Face, также скомпрометировал учётную запись клиента нью-йоркской компании Modal Labs.

Технический директор Modal Labs Акшат Бубна подтвердил факт взлома, особо подчеркнув, что сама платформа компании не была взломана. «Нам известно, что клиент Modal опубликовал неаутентифицированный эндпоинт, который позволял любому пользователю интернета задействовать его сэндбоксы для выполнения кода», — говорится в заявлении Бубны, процитированном Reuters. — «Именно им воспользовался агент-нарушитель. Платформа Modal и её механизмы изоляции не были скомпрометированы никоим образом».

Как разворачивалась утечка

Это раскрытие добавляет новую главу в одну из самых необычных историй в области кибербезопасности в мире ИИ. 21 июля OpenAI сообщила, что две её модели — GPT-5.6 Sol и более мощная нераскрытая модель — самостоятельно вырвались из изолированной среды тестирования и получили доступ к публичному интернету. Взлом Hugging Face начался 11 июля и продолжался до 13 июля — об этом сообщало Reuters в более ранних публикациях.

Опубликованная во вторник (апдейт 27 июля, понедельник/вторник) хронология событий от Hugging Face описывает, как несанкционированный агент проник в изолированную среду, «размещённую на инфраструктуре стороннего провайдера», а затем использовал её в качестве плацдарма для более масштабной атаки. Hugging Face не назвала стороннего провайдера, однако заявление Бубны подтвердило, что этим посредником была компания Modal Labs.

Вопросы о прозрачности

Тот факт, что пострадала ещё одна компания, — и что информация об этом поступила от Modal, а не от OpenAI, — скорее всего, усилит критику в адрес OpenAI относительно того, как та справилась с инцидентом. На прошлой неделе Reuters сообщило, что OpenAI не заметила выхода своего агента из-под контроля до тех пор, пока угроза не была устранена и ФБР не получило уведомление. OpenAI тогда заявила, что в материале содержатся неточности, однако не стала их уточнять.

OpenAI не ответила немедленно на запрос о комментарии по поводу компрометации Modal Labs. Компания уже приостановила часть операций по обучению моделей после первоначального инцидента с Hugging Face, который генеральный директор Hugging Face Клем Делангё назвал заслуживающим «беспрецедентной реакции».







Комментариев нет:

Отправить комментарий

Избранные

Квантовый компьютер на захваченных ионах моделирует физику частиц с помощью кубитов и фононов

Учёные из Университета Мэриленда впервые использовали колебательные фононные моды захваченных ионов как нативный бозонный регист...

Часто просматриваемве