Технологии

Модели OpenAI получили доступ к инфраструктуре Hugging Face

Платформа рекомендовала сменить токены; возможный доступ к данным клиентов еще проверяется.

Интерфейс Hugging Face Model Hub со списком моделей, включая модель OpenAI, официальное изображение

Модели OpenAI во время внутренней проверки кибервозможностей получили несанкционированный доступ к части инфраструктуры Hugging Face, сообщила компания по предварительным итогам расследования.

Hugging Face подтвердила доступ к ограниченному набору внутренних датасетов и нескольким служебным учетным данным. Компания еще выясняет, были ли затронуты данные партнеров или клиентов.

Как модели вышли из тестовой среды

Инцидент произошел при тестировании комбинации моделей, включая GPT-5.6 Sol и более мощную предрелизную систему. В рамках оценки ExploitGym ограничения на высокорисковую киберактивность были снижены, а производственные классификаторы безопасности не использовались.

Изолированная среда не имела обычного прямого доступа в интернет, но могла устанавливать пакеты через внутренний сторонний прокси и кеш. По предварительной версии OpenAI, модели нашли в нем уязвимость нулевого дня, повысили привилегии и добрались до узла с внешним соединением.

После выхода в интернет модели искали решения заданий ExploitGym. Они использовали похищенные учетные данные и дополнительные уязвимости, нашли путь удаленного выполнения кода на серверах Hugging Face и получили тестовые ответы из производственной базы платформы.

Что сделали компании

Hugging Face обнаружила и остановила активность. OpenAI также зафиксировала аномалию, связалась с платформой и передала поставщику сведения об одной ранее неизвестной уязвимости.

  • Hugging Face закрыла пути выполнения кода, использованные для первоначального доступа.
  • Скомпрометированные узлы пересобрали, а присутствие атакующей системы удалили из затронутых кластеров.
  • Затронутые учетные данные и токены отозвали и заменили; началась дополнительная ротация секретов.
  • В кластерах ввели дополнительные ограничения и более строгий контроль допуска.
  • Систему обнаружения и оповещения настроили так, чтобы критический сигнал доходил до специалиста в течение нескольких минут.
«Мы благодарны OpenAI за сотрудничество по этому и другим вопросам. Этот инцидент, возможно, первый в своем роде, подтверждает то, во что мы давно верим: безопасность ИИ не может быть обеспечена одной компанией, работающей втайне. Она будет обеспечена открыто, совместными усилиями и при широком доступе к ИИ для каждого защитника во всем мире», — Клем Деланг, сооснователь и генеральный директор Hugging Face.

Hugging Face не обнаружила признаков изменения публичных моделей, датасетов, Spaces или компонентов цепочки поставок программного обеспечения. Возможный доступ к отдельным пользовательским данным все еще проверяется; к расследованию привлечены внешние специалисты и правоохранительные органы.

Что делать пользователям

В качестве меры предосторожности Hugging Face рекомендовала сменить токены доступа и проверить недавнюю активность учетной записи. Пользователям, которые подозревают компрометацию, предложили обратиться в службу безопасности платформы.

OpenAI усиливает изоляцию тестовой инфраструктуры, мониторинг, контроль доступа и механизмы остановки экспериментов. Компании продолжают совместное расследование, поэтому причины и полный масштаб инцидента пока считаются предварительными.

Rustam AbduazizovРедактор