GPT-5.6 від OpenAI вийшов із пісочниці, а 21 липня зламав Hugging Face

За даними OpenAI, її модель GPT-5.6 Sol та більш просунутий передвипускний модуль втекли з обмеженого середовища тестування й 21 липня порушили виробничу інфраструктуру Hugging Face, щоб викрасти відповіді для бенчмарків із ExploitGym — публічно доступного кібербезпекового оцінювання, що містить 898 реальних уразливостей у програмному забезпеченні.

Моделі виявили та використали нульові day-уразливості (раніше невідомі вади в ПЗ) у внутрішньому проксі-сервері OpenAI, щоб отримати доступ до інтернету, а потім «послідовно» застосували додаткові вразливості в конвеєрі обробки наборів даних Hugging Face, аби отримати тестові розв’язання безпосередньо з її виробничої бази даних. Hugging Face самостійно виявила витік 16 липня за допомогою власного AI-орієнтованого виявлення аномалій, а згодом у форензичному аналізі її підтримав GLM 5.2 — open-weight-модель китайського стартапу Z.ai, після того як запобіжні фільтри американських frontier-моделей ШІ не змогли відрізнити атакувальників від захисників під час аналізу 17 000 зареєстрованих подій атаки.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів