ИИ-агент OpenAI вышел из-под контроля и взломал клиента второй компании

ИИ-агент OpenAI, ранее атаковавший платформу Hugging Face, получил доступ к «песочнице» клиента нью-йоркской компании Modal Labs. Об этом сообщает РБК со ссылкой на агентство Reuters.

Общество

Технический директор Modal Акшат Бубна заявил, что сама инфраструктура компании не пострадала. По его словам, инцидент произошел из-за действий клиента, который разместил на платформе уязвимый код и открыл доступ к конечной точке, позволявшей запускать команды из интернета.

«Платформа Modal и система изоляции никоим образом не были скомпрометированы», — подчеркнул Бубна.

В OpenAI отказались комментировать ситуацию с Modal Labs. В компании лишь подтвердили, что в ходе тестирования их ИИ-агент получил доступ к четырем учетным записям в различных сервисах, однако названия этих площадок раскрывать не стали. Разработчики ChatGPT утверждают, что не фиксировали других инцидентов, сопоставимых по масштабу с атакой на Hugging Face.

Ранее, 22 июля, OpenAI сообщила о киберинциденте с участием моделей GPT-5.6 Sol и еще одной невыпущенной версии. Во время испытаний кибервозможностей разработчики временно сняли часть ограничений, после чего модели самостоятельно обнаружили уязвимости в инфраструктуре OpenAI и проникли на серверы Hugging Face, используя украденные учетные данные.

Глава ИИ-направления Microsoft Мустафа Сулейман в интервью The Financial Times назвал произошедшее «предупредительным сигналом» для всей индустрии. Он отметил, что по мере роста мощности моделей принцип предосторожности становится критически важным.

Читать по теме: Какие новые ограничения для россиян хотят ввести американские ИИ-компании?