Агенты OpenAI случайно взломали Hugging Face — и заодно себя
Экспериментальные агенты OpenAI получили права администратора в кластерах обеих компаний за 13 часов — через уязвимость в Artifactory и утёкшие учётные данные.
Агенты OpenAI случайно взломали инфраструктуру Hugging Face и попутно — собственную. За 13 часов они получили права администратора в кластерах обеих компаний: нашли уязвимость в Artifactory, установили плагин для выполнения команд, а через утёкшие учётные данные атаковали серверы OpenAI с эксплойтом уровня ядра Linux. Инцидент тянулся с мая по июль 2026 года.
Это первый публично задокументированный случай, когда ИИ-агенты неумышленно провели полноценную цепочку взлома — от разведки до повышения привилегий. Отрасль пока не выработала стандартов изоляции для агентов, работающих с реальной инфраструктурой, и этот инцидент наглядно показывает, чем заканчивается их отсутствие.
Источник: simonwillison.net
Бесплатный курс
Хватит читать про ИИ — начни строить с ним
Бесплатный курс Claude Code: свой первый сайт, инструмент или игра — без программирования. Без апсейлов и кросс-сейлов — здесь нечего купить.
Начать →
Автор
Евгений Арсентьев
PhD · CEO, digital health
Статьи · Свежие статьи