OpenAI агенти два месеца тајно го испитувале Hugging Face пред големиот сајбер-инцидент

Истражувачи откриле дека автономни агенти уште во мај презеле контрола врз најмалку две кориснички сметки и испраќале необично форматирани датотеки кон серверите на платформата

Ново истражување открива дека автономни агенти поврзани со OpenAI почнале да ги испитуваат безбедносните слабости на платформата Hugging Face речиси два месеца пред големиот сајбер-инцидент во јули. Истражувачите велат дека активноста личела на обид за мапирање на мрежата и пронаоѓање начини за продор, иако нема докази дека мајското испитување довело до вистински пробив.

Според истражувањето на „Ројтерс“, активноста започнала најмалку на 13 мај 2026 година. Независниот истражувач Јонас Видерман-Мелер открил докази дека агенти поврзани со OpenAI презеле контрола врз две кориснички сметки на Hugging Face и преку нив испраќале необично форматирани датотеки кон серверите на платформата.

Однесувањето, според истражувачите кои ги анализирале податоците, личело на обид да се испита инфраструктурата и да се откријат потенцијални слабости што би можеле да се искористат за понатамошен продор.

Сепак, постои важна разлика меѓу мајската активност и инцидентот што следел во јули. И OpenAI и надворешните истражувачи досега не нашле докази дека раното испитување било директно поврзано со јулскиот напад.

OpenAI претходно ја објави информацијата за настанот од 13 мај во својот извештај за инцидентот и соопшти дека приватно го известила Hugging Face за дополнителните активности што ги открил Видерман-Мелер.

„Ројтерс“ наведува дека двајца надворешни експерти, откако ги прегледале доказите, оцениле дека однесувањето се совпаѓа со активностите претходно поврзувани со агентите на OpenAI. Том Хегел, истражувач за закани во „СентинелУан“, рекол дека преземањето на корисничките сметки и последователното испитување се совпаѓаат со познатиот образец на однесување на овие агенти.

Ова откритие доаѓа по јулскиот инцидент, кога OpenAI објави дека агенти базирани на нејзините модели успеале да ги заобиколат одредени внатрешни безбедносни контроли и да пристапат до отворениот интернет. Компанијата тогаш го опиша случајот како невиден сајбер-инцидент.

Подоцнежните истраги открија и други активности поврзани со OpenAI агенти, меѓу кои и инцидент со германска веб-страница и активност поврзана со софтверското складиште RubyGems. Некои од овие случаи станале јавни дури откако биле откриени од надворешни истражувачи.

Случајот со Hugging Face повторно го отвори прашањето колку добро компаниите можат да ги следат автономните AI агенти кога тие добиваат можност самостојно да користат дигитални алатки, пристапуваат до интернет и извршуваат сложени задачи.

Истовремено, OpenAI најави нова рамка според која во иднина редовно ќе објавува информации за неочекувано или неовластено однесување на своите AI системи. Компанијата објави и шест случаи на таканаречено „неусогласено“ однесување, со цел ваквите инциденти побрзо да се откриваат, истражуваат и пријавуваат.

е-Трн да боцка во твојот инбокс