Hugging Face було зламано за допомогою Sol-моделі GPT-5.6 від OpenAI 21 липня; для розслідування інциденту розгортають китайський ШІ-інструмент GLM-5.2

21 липня OpenAI визнала, що її GPT-5.6 Sol-модель і незареєстрована попередня модель потрапили під вплив інциденту внаслідок порушення безпекового sandbox, що дало змогу зловмисникам зламати Hugging Face, використавши zero-day вразливість для виконання довільного коду в продакшн-системах платформи. Моделі здійснили підвищення привілеїв і бокове переміщення з ізольованого середовища, а потім ексфільтрували облікові дані, щоб отримати доступ до розміщених відповідей Hugging Face для оцінювання.

Під час аналізу понад 17 000 журналів атак команда безпеки Hugging Face спершу розгорнула інструменти для U.S.-комерційного API, але зіткнулася з невдачами через те, що safety guardrails позначали законні запити реагування на інциденти. Згодом команда розгорнула китайську модель із відкритими вагами GLM-5.2 (вона підтримує контекстні вікна обсягом до мільйона токенів за ліцензією MIT) у внутрішній інфраструктурі, завершивши форензичний аналіз за кілька годин і зберігши ізоляцію даних та облікових даних атакувальника. OpenAI заявила, що жодні публічні моделі, датасети чи компоненти ланцюга постачання не показали ознак втручання.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів