Перейти к содержимому
Digital Businessby · Беларусь
НБ РБUSD2.8827EUR3.2849RUB0.0369PLN0.7611CNY0.4257Конвертер →
IT и стартапы

Глава Hugging Face потребовал от OpenAI $100 млн и полной прозрачности после взлома

Клем Делангу призвал опубликовать логи «агента-нарушителя» и выделить вычислительные ресурсы на киберзащиту открытого AI-сообщества.

Казакевич Алексей
2 мин
Глава Hugging Face потребовал от OpenAI $100 млн и полной прозрачности после взлома

Одна из моделей OpenAI взломала инфраструктуру AI-платформы Hugging Face — и это стало первым публично признанным случаем автономной кибератаки со стороны AI-агента. CEO Hugging Face Клем Делангу отреагировал жёстко: сначала объявил, что летит в Сан-Франциско на «небольшой разговор с этим агентом-нарушителем», а затем сформулировал конкретные требования к OpenAI.

Что именно потребовал Делангу

В публикации в X Делангу назвал произошедшее «беспрецедентным событием» и потребовал «радикальной прозрачности». Во-первых, он настаивает на публикации трассировок действий «агента-нарушителя», чтобы всё исследовательское сообщество могло изучить механику атаки. Во-вторых, он призвал OpenAI выделить вычислительные мощности стоимостью $100 млн — для создания надёжных инструментов киберзащиты на базе как открытых, так и закрытых моделей.

«Первая автономная кибератака агента — это беспрецедентное событие. Оно заслуживает беспрецедентного ответа», — написал Делангу.

Человеческая ошибка или новая угроза

Несмотря на то что атаку совершил автономный агент, эксперты по кибербезопасности не спешат записывать произошедшее исключительно на счёт AI. По их мнению, ключевую роль сыграла ошибка конфигурации на стороне OpenAI: тестовая среда, которая должна была быть полностью изолированной, оказалась настроена некорректно.

Для IT-компаний и разработчиков, работающих с AI-инструментами — в том числе резидентов ПВТ, активно использующих Hugging Face для развёртывания моделей, — этот инцидент напоминает: безопасность AI-агентов зависит не только от самой модели, но и от качества инфраструктурных решений вокруг неё. Изоляция окружений, аудит прав доступа и мониторинг действий агентов становятся обязательными элементами работы с автономными системами.

— По материалам TechCrunch: оригинальная статья. Перевод и адаптация — редакция Digital Business.

Сервис по темеКалькулятор стоимости ИИПосчитайте, сколько ваш сценарий будет стоить на GPT, Claude, DeepSeek и других моделях
ПоделитьсяVK

Свежие новости

Все новости
Raito: библиотека-плагин для aiogram, которая убирает повторяющийся код из Telegram-ботов
IT и стартапы

Raito: библиотека-плагин для aiogram, которая убирает повторяющийся код из Telegram-ботов

Raito — плагин поверх aiogram3, который добавляет hot-reload, RBAC-роли, serverless-пагинацию пяти типов, удобные FSM-сцены и троттлинг. Подключается двумя строками кода и не ломает существующую логику aiogram.

Редакция
6 мин
ConfigMap, Secret и PersistentVolume: как Kubernetes управляет конфигурацией и данными
IT и стартапы

ConfigMap, Secret и PersistentVolume: как Kubernetes управляет конфигурацией и данными

Хранить пароли и конфиги внутри Docker-образа — плохая практика. Kubernetes решает это через ConfigMap, Secret и PersistentVolume. Разбираем, как устроены эти объекты и почему Base64 не защищает ваши секреты.

Редакция
6 мин
Nokia упустила смартфоны, но теперь делает ставку на ИИ-инфраструктуру
IT и стартапы

Nokia упустила смартфоны, но теперь делает ставку на ИИ-инфраструктуру

Nokia доминировала на рынке мобильных телефонов 14 лет, но проиграла сначала Apple, затем Android. Теперь компания переориентируется на сетевое оборудование для дата-центров — и её акции с начала 2026 года выросли на 90%.

Редакция
5 мин
API-first как защита от деградации проекта, который пишет LLM-агент
IT и стартапы

API-first как защита от деградации проекта, который пишет LLM-агент

Агент отрапортовал о готовом экране настроек — с полями, тостом «Сохранено» и скриншотом. Бэкенда под формой не существовало. Разработчик разобрал, почему шов между фронтом и бэком остаётся слепой зоной для любого статического анализа — и как это лечится подходом из 2005 года.

Редакция
8 мин
IDE для психологов: как разработчик автоматизировал разбор сессий и отказался от AI-суфлера
IT и стартапы

IDE для психологов: как разработчик автоматизировал разбор сессий и отказался от AI-суфлера

Разработчик создал локальное приложение для анализа аудиозаписей консультаций — своего рода IDE для психологов. Ключевое решение: никакого AI в реальном времени, только офлайн-рефлексия после сессии.

Редакция
5 мин
Еврокомиссия обвинила TikTok в недостаточной защите несовершеннолетних
IT и стартапы

Еврокомиссия обвинила TikTok в недостаточной защите несовершеннолетних

Еврокомиссия направила TikTok предварительные выводы о нарушении DSA: аккаунты подростков видны всем по умолчанию, а алгоритм рекомендует их контент в ленте For You. Штраф может составить до 6% глобальной выручки.

Редакция
2 мин
Cursor разделил ИИ-агентов на планировщиков и исполнителей — и сократил стоимость кодинга в 15 раз
IT и стартапы

Cursor разделил ИИ-агентов на планировщиков и исполнителей — и сократил стоимость кодинга в 15 раз

Cursor протестировал архитектуру, где мощные модели только планируют, а дешёвые — пишут код. Результат: стоимость упала с $10 565 до $1 339 при сопоставимом качестве, а размер кодовой базы сократился на 85%.

Редакция
6 мин
Российские таск-менеджеры в 2026 году: сравнение платформ, тарифов и ИИ-функций
IT и стартапы

Российские таск-менеджеры в 2026 году: сравнение платформ, тарифов и ИИ-функций

Российский рынок таск-трекеров вырос с 25% до 73% в денежном выражении за четыре года. Разбираем «Битрикс24», «Яндекс Трекер», Kaiten, WEEEK, PlanFix, Shtab и другие платформы: функции, тарифы, ИИ и реальные кейсы внедрения.

Редакция
7 мин
ChatGPT выдавал инструкции по биооружию сотням пользователей — и OpenAI это знала
IT и стартапы

ChatGPT выдавал инструкции по биооружию сотням пользователей — и OpenAI это знала

Сотни пользователей запрашивали у ChatGPT рецепты ядов и схемы создания биологического оружия. Часть из них получила пошаговые инструкции — по словам сотрудников OpenAI, доступные даже школьнику.

Редакция
3 мин