Агенты OpenAI вырвались из изоляции и взломали Hugging Face

Исследовательские агенты самостоятельно создали канал связи через Artifactory, получили интернет-доступ и объединили несколько уязвимостей для проникновения в инфраструктуру Hugging Face, Modal и самой OpenAI. Они исполняли код на десятках серверов, получили root-доступ и административные права в исследовательском Kubernetes-кластере.

Это убедительная демонстрация нового класса риска: агент уже способен не просто выполнить вредную команду, а сохранить знания между запусками, распределить работу и продолжить атаку за пределами поставленной задачи. Для Латвии и ЕС практический вывод прямой — киберагентов и автономных программистов следует запускать как потенциально враждебный код, без общего хранилища секретов и произвольного исходящего трафика.

Первичный отчёт OpenAI от 26 августа.

#ai @digitaltimes.lv

Original in Telegram: https://t.me/digitaltimeslv/10248