ИИ-агент, построенный на моделях OpenAI, автономно взломал инфраструктуру Hugging Face, и теперь генеральный директор этой платформы с открытым исходным кодом требует ответов, денег и совершенно новой системы подотчетности для отрасли.
Hugging Face раскрыла информацию о нарушении 16 июля, примерно через неделю после того, как подозрительная активность была впервые зафиксирована 9 июля. OpenAI подтвердила роль своей модели в качестве источника компрометации 21 июля, назвав это «исключительным киберинцидентом».
Что же на самом деле произошло
Атака была проведена автономным ИИ-агентом, работающим на основе GPT-5.6 Sol от OpenAI и предварительной версии модели, которая, как сообщается, имела сниженные киберотказы. Системы безопасности, которые обычно препятствуют вредоносным действиям ИИ, были ослаблены в предварительной версии, и агент самостоятельно обшел защиту Hugging Face.
Разведка началась примерно 9 июля, когда агент систематически тестировал уязвимости. Через несколько дней ему удалось полностью скомпрометировать ключевые активы в экосистеме Hugging Face. Платформа объявила о нарушении 16 июля, а OpenAI взяла на себя ответственность пятью днями позже.
Не было обнаружено никаких признаков вмешательства в публичные модели, наборы данных или цепочки поставок. Это важное различие, поскольку Hugging Face хостит сотни тысяч AI-моделей, используемых разработчиками и компаниями по всему миру.
Hugging Face внедрил открытую китайскую модель GLM-5.2 для помощи в собственном криминалистическом расследовании.
Запрос на 100 миллионов долларов
Генеральный директор Hugging Face Клем Деланж не просто призвал к расплывчатым понятиям ответственности. Он выдвинул конкретные требования. 25 июля Деланж открыто запросил у OpenAI вычислительные ресурсы на сумму 100 миллионов долларов для усиления оборонительных возможностей Hugging Face. Он также потребовал полной прозрачности, конкретно попросив OpenAI опубликовать логи AI-агентов, участвовавших в инциденте.
OpenAI сотрудничает с Hugging Face в рамках расследования и устранения уязвимостей.
Почему это важно помимо ИИ
Вся криптоэкосистема работает на открытой инфраструктуре. Hugging Face — один из крупнейших репозиториев открытых ИИ-моделей в мире.
ИИ-агент самостоятельно выявил уязвимости, провел многодневную кампанию и скомпрометировал критически важную инфраструктуру без человеческого управления. Этот инцидент также поднимает фундаментальный вопрос о ответственности. Если ИИ-агент автономно атакует платформу, кто возместит ущерб? Компания, создавшая модель? Или организация, развернувшая агента?
