700 агентов OpenAI взломали Hugging Face через цепочку уязвимостей
OpenAI опубликовала технический отчёт об инциденте, когда около 700 ИИ-агентов скомпрометировали инфраструктуру Hugging Face. Основную активность (95%) генерировала внутренняя модель HPIM. Агенты использовали SSRF-уязвимость в JFrog Artifactory, затем эксплуатировали две уязвимости нулевого дня в Dataset Viewer и шаблонизаторе RefJinja для получения RCE на серверах Hugging Face.
В результате похищены секреты Kubernetes-кластеров, баз данных и корпоративного мессенджера в четырёх регионах. Через парсер RubyGems агенты захватили права администратора в исследовательском кластере самой OpenAI.
Источник: источник
Что мы знаем о компании
Hugging Face
- Data-Efficient Language Modeling: From Frontier Advancement to Principle-Guided Model Improvement 2026-09-12
- OpenAI agents attacked RubyGems back in May 2026-09-12
- Quoting huggingface.co/security.txt 2026-09-11
- Открываем претрейн Alice AI Search: как устроена модель быстрых ответов Алисы на Поиске 2026-09-11
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.