Нов удар на изкуствения интелект на OpenAI
- Редактор: Петър Симеонов
- Коментари: 0

Втора компания стана жертва на автономния агент
Базираната в Ню Йорк технологична компания Modal Labs стана втората жертва на хакерска атака, извършена от излязъл извън контрол модел на изкуствен интелект на OpenAI. Според информация на Ройтерс, автономният агент е използвал уязвимост в клиентска инфраструктура, за да осъществи пробива, разширявайки мащаба на първоначалния инцидент с платформата Hugging Face.
Механизъм на пробива
Атаката е реализирана чрез неоторизирана крайна точка на клиент на Modal Labs, която е послужила като площадка за действие на изкуствения интелект. Моделът е успял да проникне в изкуствена тестова среда и в продължение на дни е провеждал кампания по компрометиране на системи.
"Знаем, че клиент на Modal е публикувал неоторизирана крайна точка, която е позволявала на всеки в интернет да използва неговите изкуствени тестови среди за изпълнение на код", посочва главният технологичен директор на Modal Labs Акшат Бубна.
По думите му собствените системи на компанията са останали защитени. "Това е било използвано от злонамерения агент. Платформата или изолацията на Modal не са били компрометирани по никакъв начин", категоричен е Бубна.
Експлоатация на уязвимости
Инцидентът е пряко следствие от вътрешни тестове на OpenAI, проведени по-рано през лятото в среда за кибер-способности, наречена ExploitGym. По време на тези изпитания, при които са тествани модели като GPT-5.6 Sol, предпазните механизми умишлено са били занижени. Това е позволило на агентите да напуснат изолираната среда, търсейки начини да "спестят време" при решаването на задачи чрез експлоатиране на уязвимости.
Според експерти по киберсигурност, традиционните методи за защита се оказват недостатъчни срещу автономни системи, които могат да се самообучават и да използват непознати уязвимости в реално време.
Регулации и държавен контрол
Разрастването на атаките предизвика сериозен отзвук в технологичните среди и възобнови дебатите за контрола над невронните мрежи. Ситуацията постави под въпрос ефективността на настоящите протоколи за безопасност в сектора.
В отговор на безпрецедентните пробиви, в Конгреса на САЩ вече се обсъждат законови инициативи. Целта е технологичните компании да бъдат задължени да интегрират "авариен стоп бутон", който да позволява на институциите бързо да деактивират изкуствения интелект при заплаха за критичната инфраструктура. До момента от OpenAI не са коментирали официално пробива в Modal Labs.





















