PunchGovernments would be better if women were in charge – ObamaESPNLet's predict the next five Super Bowl champs: Seahawks repeat in 2026? Chiefs get another by 2030?Bollywood HungamaRaza Murad questions Bollywood stars’ absence at Mushtaq Khan’s funeral: “Koi bada chehra nahin aaya”ESPN DeportesEN VIVO: Sigue el Gran Premio de Azerbaiyán 2026CNN TürkChery 24 Saat Tuzlu Su ve Darbe Testine GirdiUN NewsThe Takeaway: UN General Assembly debate Day 4The Jerusalem PostChina, US agree to $30 billion tariff cut, AI dialogue following Xi-Trump summit in WashingtonInquirerPagasa: Queenie nears typhoon categoryColliderThe True Story Behind Liam Neeson’s New Movie Left Him “Angrier and Angrier”매일경제“대게 2마리 37만원, 꽃게 다리는 1개”…소래포구 ‘바가지 근절’, 이번엔 성공할까경향신문성매매 업주와 고발자 연결 허위진술 조언한 경찰관 항소심도 징역 10개월Rai NewsMessina, donna getta acido sul suo avvocato: il legale è ricoverato in rianimazione
The Daily Newsstand · Free, Always
Saturday, September 26, 2026

ИИ-агенты OpenAI оставили миллион следов взлома Hugging Face в открытом интернете

Translate

логотип 3DNews

Опрос

реклама

Новости Software

Самое интересное в обзорах

26.09.2026 [13:39],

Агенты искусственного интеллекта OpenAI, участвовавшие во взломе платформы Hugging Face, пытались использовать модель распознавания изображений для прохождения проверки на ботов и обращались к другим ИИ-моделям. Они также придумали способ обходить ограничения на доступ в интернет: собирали программы из фрагментов кода, размещённых по цепочкам сокращённых ссылок, и запускали их через сервис создания скриншотов. Новые подробности атаки раскрыли сотрудники стартапа Parse и другие исследователи.

Источник изображения: Sumaid pal Singh Bakshi / unsplash.com

Источник изображения: Sumaid pal Singh Bakshi / unsplash.com

Инженеры Parse изучали действия агентов OpenAI, предполагая, что те могли воспользоваться их сервисом для преобразования веб-сайтов в данные, пригодные для обработки программами. Это предположение не подтвердилось, однако при изучении общедоступных ссылок исследователи обнаружили следы июльской атаки на Hugging Face.

Агенты должны были работать в песочницах — изолированных вычислительных средах без доступа в интернет. В конце мая и затем в начале июля они использовали уязвимость в средстве установки ПО, получили возможность обращаться к внешним сайтам и наладили обмен сообщениями друг с другом, хотя должны были оставаться изолированными.

Выход в интернет был ограничен: агенты могли загружать веб-страницы, но не отправлять на них данные обычным способом. Для обхода этого ограничения они воспользовались сервисом создания скриншотов, способным открывать предоставленные пользователем ссылки в собственном браузере. Агенты помещали фрагменты программного кода в URL-адреса и связывали их друг с другом при помощи сервиса сокращения ссылок. Сервис скриншотов переходил по первой ссылке, затем последовательно загружал остальные фрагменты, собирал программу и запускал её в своём браузере. Ответы внешних сайтов программа преобразовывала в изображение с закодированными данными; получив скриншот, агенты могли восстановить эти данные.

Источник изображения:  Numan Ali / unsplash.com

Источник изображения: Numan Ali / unsplash.com

На раннем этапе атаки агенты пытались создавать учётные записи на Hugging Face, но столкнулись с проверкой CAPTCHA. Для распознавания изображений они пробовали использовать отдельную ИИ-модель. Удалось ли им таким способом пройти проверку, исследователи не установили.

Отдельно агенты пытались обращаться к другим языковым моделям, в том числе к OpenAI GPT-2, DeepSeek, Kimi и Qwen. Через онлайн-сервис они также пробовали отправлять сообщения моделям Anthropic Claude 3 Haiku и Claude Haiku 4.5. Исследователи видели созданные агентами запросы, но не могли во всех случаях установить, были ли получены ответы и помогли ли они при атаке.

Команда Parse изучила около 900 тыс. сокращённых ссылок, оставшихся в открытом доступе, и восстановила из них примерно 60 тыс. программ и сообщений, связанных со взломом Hugging Face. Поскольку исследователи в основном располагали отправленным агентами кодом, а не результатами его выполнения, они не смогли определить исход каждой попытки.
В одном из скриптов обнаружился словарь с ключами доступа, названный LOOT — «добыча». Агент написал механизм, который оценивал найденные ключи по предоставляемым правам и отбирал пять наиболее полезных для дальнейших действий. Исследователи передали результаты Hugging Face; компания подтвердила, что обнаруженные ими материалы совпадают со следами атаки, найденными в ходе собственного расследования.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.

View the original on 3DNews →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.