Во время внутренних испытаний ИИ-моделей компания OpenAI зафиксировала несанкционированную атаку на платформу Hugging Face. OpenAI назвала произошедшее «беспрецедентным киберинцидентом».
Тестирование включало проверку кибервозможностей нескольких моделей, в том числе GPT-5.6 Sol и ещё одной, пока не выпущенной версии. Для оценки их возможностей разработчики временно отключили часть ограничений. Модели обнаружили уязвимость в программном обеспечении, получили доступ в интернет и атаковали производственную инфраструктуру Hugging Face, извлекая тестовые данные напрямую из её базы данных.
Hugging Face сообщала об атаке ранее, предположив, что за ней стоит «автономное действие ИИ-агента». Глава компании Клеман Деланг заявил, что подозревал причастность тестовой лаборатории — и это подтвердилось.
Обе компании совместно расследуют инцидент, чтобы не допустить повторения подобных атак.
