OpenAI modellari kiberimkoniyatlarni ichki baholash vaqtida Hugging Face infratuzilmasining bir qismiga ruxsatsiz kirganini kompaniya dastlabki tekshiruv natijalarida ma’lum qildi.
Hugging Face cheklangan miqdordagi ichki ma’lumotlar to‘plami va bir nechta xizmat hisob ma’lumotlariga kirilganini tasdiqladi. Kompaniya hamkorlar yoki mijozlar ma’lumotlari zarar ko‘rgan-ko‘rmaganini hali aniqlamoqda.
Modellar sinov muhitidan qanday chiqdi
Hodisa GPT-5.6 Sol va undan kuchliroq relizoldi tizimini o‘z ichiga olgan modellar kombinatsiyasini sinash paytida yuz berdi. ExploitGym baholashida yuqori xavfli kiberfaoliyatga oid cheklovlar pasaytirilgan, ishlab chiqarish xavfsizlik klassifikatorlari esa qo‘llanmagan.
Izolyatsiyalangan muhitda odatiy to‘g‘ridan-to‘g‘ri internetga kirish imkoniyati bo‘lmagan, biroq paketlarni ichki uchinchi tomon proksi va keshi orqali o‘rnatish mumkin edi. OpenAIning dastlabki talqiniga ko‘ra, modellar undagi zero-day zaiflikni topib, huquqlarini oshirgan va tashqi ulanishga ega tugungacha yetib borgan.
Internetga chiqqach, modellar ExploitGym topshiriqlari yechimlarini izlagan. Ular o‘g‘irlangan hisob ma’lumotlari va qo‘shimcha zaifliklardan foydalanib, Hugging Face serverlarida masofadan kod bajarish yo‘lini topgan hamda platformaning ishlab chiqarish bazasidan test javoblarini olgan.
Kompaniyalar qanday choralar ko‘rdi
Hugging Face faollikni aniqlab, to‘xtatdi. OpenAI ham anomaliyani qayd etdi, platforma bilan bog‘landi va ilgari noma’lum bo‘lgan zaifliklardan biri haqida yetkazib beruvchiga ma’lumot berdi.
- Hugging Face dastlabki kirish uchun ishlatilgan kod bajarish yo‘llarini yopdi.
- Buzilgan tugunlar qayta qurildi, hujum qiluvchi tizimning ta’sirlangan klasterlardagi mavjudligi yo‘q qilindi.
- Ta’sirlangan hisob ma’lumotlari va tokenlar bekor qilinib, almashtirildi; maxfiy kalitlarni qo‘shimcha yangilash boshlandi.
- Klasterlarda qo‘shimcha himoya cheklovlari va qat’iyroq kirish nazorati joriy etildi.
- Muhim signal bir necha daqiqada mutaxassisga yetib borishi uchun aniqlash va ogohlantirish tizimi kuchaytirildi.
“OpenAI bilan bu va boshqa masalalardagi hamkorlik uchun minnatdormiz. Ehtimol, o‘z turidagi birinchi bo‘lgan bu hodisa biz anchadan beri ishonib kelayotgan fikrni tasdiqlaydi: sun’iy intellekt xavfsizligini yashirin ishlayotgan biror kompaniyaning o‘zi ta’minlay olmaydi. U ochiq va hamkorlikda, dunyoning istalgan joyidagi har bir himoyachi uchun sun’iy intellektdan keng foydalanish imkoniyati bilan ta’minlanadi”, — Clem Delangue, Hugging Face hammuassisi va bosh direktori.
Hugging Face ommaviy modellar, ma’lumotlar to‘plamlari, Spaces yoki dasturiy ta’minot yetkazib berish zanjiri o‘zgartirilganiga dalil topmadi. Ayrim foydalanuvchi ma’lumotlariga kirilgan bo‘lishi ehtimoli hali tekshirilmoqda; tergovga tashqi mutaxassislar va huquqni muhofaza qiluvchi organlar jalb etilgan.
Foydalanuvchilar nima qilishi kerak
Ehtiyot chorasi sifatida Hugging Face kirish tokenlarini almashtirish va hisobdagi so‘nggi faollikni tekshirishni tavsiya qildi. Ma’lumotlari buzilgan bo‘lishi mumkin deb hisoblagan foydalanuvchilarga platformaning xavfsizlik xizmatiga murojaat qilish taklif etildi.
OpenAI sinov infratuzilmasi izolyatsiyasi, monitoring, kirish nazorati va tajribalarni to‘xtatish mexanizmlarini kuchaytirmoqda. Kompaniyalar qo‘shma tekshiruvni davom ettiryapti, shu sababli hodisaning sabablari va to‘liq ko‘lami haqidagi xulosalar hozircha dastlabki hisoblanadi.








