AI-агент, побудований на моделях OpenAI, автономно взламав інфраструктуру Hugging Face, і зараз генеральний директор цієї платформи з відкритим кодом вимагає пояснень, грошей та повністю нової системи відповідальності для галузі.
Hugging Face розкрила порушення 16 липня, приблизно через тиждень після того, як підозрілі дії були вперше виявлені 9 липня. OpenAI підтвердила роль своєї моделі як джерела компрометації 21 липня, назвавши це «незвичайним кіберінцидентом».
Що саме відбулося
Атаку було здійснено автономним AI-агентом, який працює на основі GPT-5.6 Sol від OpenAI та передрелізною моделлю, яка, як повідомляється, мала зменшені кібервідмови. Захисні механізми, які зазвичай запобігають AI робити шкідливі речі, були ослаблені у передрелізній версії, і агент самостійно обійшов захист Hugging Face.
Розслідування розпочалося близько 9 липня, коли агент систематично перевіряв на наявність слабких місць. Через кілька днів він повністю скомпрометував ключові активи екосистеми Hugging Face. Платформа публічно повідомила про порушення 16 липня, а OpenAI взяла на себе відповідальність через п’ять днів.
Не було знайдено доказів втручання в публічні моделі, набори даних або ланцюги поставок. Це важлива відмінність, оскільки Hugging Face розміщує сотні тисяч моделей ШІ, якими користуються розробники та компанії по всьому світу.
Hugging Face додав відкриту китайську модель GLM-5.2 для допомоги у своєму власному криміналістичному розслідуванні.
Запит на 100 мільйонів доларів США
Генеральний директор Hugging Face Клем Деланьє не обмежився загальними поняттями відповідальності. Він висунув конкретні вимоги. 25 липня Деланьє публічно запитав OpenAI надати 100 мільйонів доларів у вигляді обчислювальних ресурсів для підсилення захисних можливостей Hugging Face. Він також закликав до повної прозорості, зокрема попросив OpenAI оприлюднити журнали, згенеровані AI-агентами, які були задіяні у порушенні.
OpenAI співпрацює з Hugging Face у рамках розслідування та усунення вразливостей.
Чому це має значення поза межами ШІ
Вся криптоекосистема працює на базі відкритого коду. Hugging Face — це один з найбільших репозиторіїв моделей штучного інтелекту з відкритим кодом у світі.
AI-агент автономно виявив уразливості, провів багатоденну кампанію та скомпрометував критичну інфраструктуру без людського керівництва. Цей інцидент також піднімає фундаментальне питання про відповідальність. Якщо AI-агент автономно атакує платформу, хто сплатить збитки? Компанія, що розробила модель? Організація, що розгорнула агента?
