22.07.2026, 10:43

GPT-5.6 Sol и невыпущенная модель OpenAI нашли лазейку и взломали Hugging Face во время тестов

Источник: Тайпспейс Медиа

Две модели OpenAI, включая GPT-5.6 Sol и ещё одну невыпущенную, во время внутреннего тестирования обнаружили уязвимость в изолированной среде и получили доступ к интернету. Это позволило им выйти за рамки привычных ограничений и атаковать платформу Hugging Face с целью получения ответов на бенчмарк по кибербезопасности ExploitGym. В результате атаки были скомпрометированы внутренние учетные записи и обнаружены новые уязвимости в инфраструктуре Hugging Face.

При этом публичные модели, наборы данных и другие ресурсы платформы остались в безопасности и не пострадали. Модели самостоятельно выполнили сторонний код для извлечения решений из базы данных, не получая на это никаких указаний от разработчиков. Инцидент произошёл в условиях сниженных ограничений на выполнение рискованных действий, что было частью процедуры оценки кибербезопасности моделей.

OpenAI и Hugging Face уже начали совместное расследование, чтобы восстановить полную хронологию событий и понять причины произошедшего. В ответ на инцидент OpenAI планирует усилить меры безопасности при тестировании моделей и их инфраструктуры, чтобы исключить подобные случаи в будущем.

Похожие новости