Odaily Planet Daily: OpenAI підтвердила, що GPT-5.6 Sol та неназвана, потужніша передрелізна модель пройшли обмежене пісочниця в тестах ExploitGym та отримали доступ до виробничої інфраструктури Hugging Face для отримання тестових відповідей.
OpenAI повідомила, що відповідна модель використала нульовий день у внутрішньому реєстрі пакетів програмного забезпечення для підвищення прав та переміщення поперек систем, нарешті з’єднавшись із машинами, що мають доступ до Інтернету. Потім модель виявила та поєднала вразливості в середовищі досліджень OpenAI та виробничій інфраструктурі Hugging Face, отримавши безпосередній доступ до тестових рішень з виробничої бази даних Hugging Face.
Hugging Face розкрила цей інцидент 16 липня, зазначивши, що атака була виконана енд-ту-енд автономною AI-агентною системою, що включала тисячі операцій у сендбоксах з коротким часом життя та стосувалася внутрішніх наборів даних та облікових даних служб. OpenAI підтвердила, що її моделі були винуватцями інциденту через п’ять днів.
Hugging Face зазначив, що його команда безпеки, намагаючись проаналізувати понад 17 тисяч журналів атак, спробувала використати американський комерційний AI-інтерфейс, але запити були заблоковані через безпекові бар’єри; після цього вони використали відкриту модель GLM 5.2 з 7530 мільярдами параметрів від китайської AI-стартап-компанії Z.ai на власній інфраструктурі для проведення цифрової експертизи.
