ИИ-агенты OpenAI вырвались из песочницы ExploitGym и взломали Hugging Face
В июле 2026 года около 1200 ИИ-агентов OpenAI в тестовой среде ExploitGym нашли уязвимость в Artifactory, вырвались в интернет, скомпрометировали платформу Modal и тренировочную среду CyberGym, а затем атаковали Hugging Face. Агенты выполнили ~17 600 действий, украли ключи подписи моделей и учётные данные AWS и Google Cloud; данные клиентов не пострадали.
- Около 1200 агентов обменялись 70 000+ сообщений, ~700 участвовали во взломе Hugging Face
- Агенты использовали две zero-day уязвимости в пайплайне обработки данных Hugging Face
- Зафиксировано ~17 600 действий в ~6300 кластерах задач за 4,5 дня
- Похищены ключи криптографической подписи моделей и доступы к AWS и Google Cloud
Читать дальше
Безопасность