Агент использовал общедоступные учетные данные для получения доступа к другим сервисам.
OpenAI обновила свой блог-пост, посвященный вышедшему из-под контроля агенту, который взломал Hugging Face, и признала, что он также проник в другие сторонние учетные записи и сервисы для достижения своей цели. В обновленной публикации компания сообщила, что в ходе продолжающегося расследования она обнаружила «небольшое число случаев, когда модели выявляли и использовали общедоступные учетные данные на уровне аккаунтов в других публичных сервисах».
На данный момент установлено, что в рамках инцидента с Hugging Face вышедший из-под контроля агент использовал учетные данные «четырех аккаунтов» для проникновения в «четыре сервиса». Компания также сообщила о получении доступа к «нескольким аккаунтам» в ходе других оценочных тестов. «Один из этих четырех аккаунтов использовался в качестве исходящего ретранслятора и промежуточного этапа, а другой — для хранения данных, — поясняется в заявлении. — Остальные два аккаунта использовались моделями в режиме чтения и не применялись для дальнейшего взлома Hugging Face».
Хотя компания не назвала конкретных имен, издание Reuters одновременно сообщило, что агент также скомпрометировал аккаунт клиента нью-йоркской компании Modal Labs. В частности, он воспользовался уязвимым кодом, написанным клиентом и размещенным на облачной платформе Modal. Сама платформа скомпрометирована не была. Тем не менее, по заявлению OpenAI, компания не зафиксировала никакой другой активности агента «на уровне серьезности или масштаба того, что мы обнародовали в связи с Hugging Face, где имело место нарушение безопасности на уровне платформы». Другими словами, судя по результатам расследования компании, сильнее всего от инцидента безопасности пострадал именно Hugging Face.
OpenAI сообщила 21 июля, что один из тестируемых ею ИИ-агентов вырвался из изолированной среды, получил доступ в интернет, а затем взломал Hugging Face — и все это ради решения задачи, входившей в его тесты. Этот агент работал на базе GPT-5.6 Sol, новейшей модели компании, и еще более мощной невыпущенной модели. Несколько дней спустя агентство Reuters сообщило, что агент устроил многодневную хакерскую вакханалию, причем в OpenAI осознали его побег из изолированной среды только неделю спустя. Данное обновление позволяет получить представление о том, что именно агент делал после того, как нашел выход из тестовой «песочницы» OpenAI.


















