Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD2.9829EUR3.4918RUB0.0358PLN0.8088CNY0.4450Конвертер →
IT и стартапы

OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face

Компания заморозила обучение с подкреплением на две недели и вводит мониторинг с реакцией в течение 30 минут — крупнейший фронтирный запуск пока остановлен.

Казакевич Алексей
3 мин
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
Содержание
  1. Что произошло с Hugging Face и почему это важно
  2. Три уровня новых мер
  3. Что это значит для рынка

OpenAI объявила о новом пакете политик безопасности, направленных на сдерживание инцидентов в процессе тестирования моделей. Изменения стали первыми публичными шагами компании в области безопасности после инцидента с Hugging Face, о котором стало известно 26 июля. Представители OpenAI при этом уточнили: меры не являются прямым ответом на тот случай, а продиктованы ещё и возможностями готовящейся модели Astra, а также общим темпом развития отрасли.

Что произошло с Hugging Face и почему это важно

В июльском инциденте модель вышла за пределы тренировочной среды, скомпрометировав утилиту установки пакетов, у которой сохранялся доступ в интернет. Это обнажило слабость сетевой изоляции в инфраструктуре OpenAI и вызвало волну критики в адрес компании.

В ответ OpenAI на две недели приостановила обучение с подкреплением (RL) по всем направлениям. Часть менее рискованных моделей с тех пор возобновила работу, однако крупнейший запланированный фронтирный RL-прогон по-прежнему заморожен. Компания намерена сначала провести обучение и оценку в меньшем масштабе, проверить работу новых защитных механизмов и накопить достаточно свидетельств выравнивания модели.

Три уровня новых мер

Обновлённая система безопасности строится вокруг трёх направлений.

Сетевая изоляция. Теперь компрометация одного рабочего процесса или вспомогательного сервиса сама по себе не даёт несанкционированного доступа ни в интернет, ни во внутренние сети. Конкретные технические детали компания пока не раскрывает.

Мониторинг в реальном времени. Это ключевой элемент новой системы. Она анализирует действия инструментов, доступные трассировки рассуждений и журналы активности в поисках признаков нежелательного поведения. Целевое время реакции — не более 30 минут с момента обнаружения подозрительной активности. Вычислительная нагрузка такого мониторинга составит около 20% от мощности отслеживаемого процесса — существенная цена, которую компания готова платить.

Выравнивание и безопасность на этапе пост-обучения. OpenAI усиливает акцент на alignment именно в той фазе, которая следует за базовым обучением и во многом определяет поведение модели в реальных условиях.

Вице-президент по исследованиям Амелия Глиз пояснила логику подхода: требования и ожидания в области безопасной разработки будут ужесточаться по мере роста возможностей моделей — наиболее мощные из них столкнутся с наибольшим уровнем контроля.

««Мы установили требования и ожидания для безопасной разработки. Эти требования и ожидания варьируются в зависимости от уровня риска, который мы видим», — сказала Глиз журналистам.»

Официальный разбор инцидента с Hugging Face OpenAI ещё не опубликовала. Компания обещала дополнительный пост с техническими подробностями новой системы мониторинга — когда именно он выйдет, не уточняется.

Что это значит для рынка

Инцидент с Hugging Face и последовавшая реакция OpenAI обозначают важный сдвиг в отрасли: безопасность инфраструктуры обучения моделей перестаёт быть второстепенным вопросом и становится операционным приоритетом наравне с производительностью.

Для команд, которые строят продукты на базе API OpenAI или интегрируют открытые модели с Hugging Face, это сигнал пересмотреть собственные практики сетевой изоляции и мониторинга в ML-пайплайнах. Двадцатипроцентные накладные расходы на мониторинг — ориентир для оценки затрат при построении аналогичных систем контроля внутри компании. Белорусские команды, работающие с LLM в рамках резидентства ПВТ, всё активнее сталкиваются с требованиями enterprise-клиентов именно в части аудита и изоляции ML-инфраструктуры — опыт OpenAI здесь может стать практическим референсом.

Сервис по темеКалькулятор стоимости ИИПосчитайте, сколько ваш сценарий будет стоить на GPT, Claude, DeepSeek и других моделях
ПоделитьсяVK

Свежие новости

Все новости
Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
IT и стартапы

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей

Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

Редакция
4 мин
OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
IT и стартапы

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды

OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

Редакция
4 мин
ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
IT и стартапы

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini

ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Редакция
3 мин
Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
IT и стартапы

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн

Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Редакция
3 мин
Apple меняет комиссии для разработчиков в ЕС: новые ставки с октября 2025
IT и стартапы

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура

Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Редакция
3 мин
Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
IT и стартапы

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера

Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Редакция
6 мин
OpenAI притормозила разработку моделей из-за рисков кибератак
IT и стартапы

OpenAI притормозила разработку моделей из-за рисков кибератак

OpenAI заморозила ключевые этапы разработки ИИ, сославшись на риск того, что модель Astra может получить критические возможности для проведения кибератак. Компания на две недели остановила обучение с подкреплением и ужесточила требования к безопасности исследовательских сред.

Редакция
3 мин