Розборки ШІ: OpenAI зламала американську ШІ-платформу — на порятунок прийшла китайська ШІ-модель

Компанія Hugging Face заявила, що звернулася по допомогу до китайської моделі штучного інтелекту після того, як стала жертвою злому, здійсненого автономним агентом ШІ. За словами компанії, за інцидентом стояла американська лабораторія OpenAI.

Читайте также: Insomniac розкрила нові деталі сюжету Marvel’s Wolverine: на момент подій гри Людей Ікс ще не існує


Ця історія стала черговим приводом для дискусій у Кремнієвій долині щодо підходу США до регулювання потужних систем штучного інтелекту. Додаткового резонансу ситуації надало те, що, за словами Hugging Face, обмеження американських моделей завадили їй використати їх для власного захисту.

Що сталося?

Hugging Face — платформа зі штаб-квартирою в Нью-Йорку, де розробники публікують і поширюють відкриті моделі та набори даних штучного інтелекту, — минулого тижня повідомила у своєму блозі, що її системи були атаковані зловмисником, який здійснив десятки тисяч автоматизованих дій.

“Коли команда кібербезпеки спробувала проаналізувати інцидент за допомогою неназваної передової моделі ШІ, вбудовані захисні механізми не дозволили їй дослідити шкідливу активність. За словами компанії, модель не могла відрізнити спеціаліста з реагування на інциденти від самого зловмисника”, — пише Business Insider.

У результаті Hugging Face перейшла на GLM 5.2 — модель з відкритим кодом від пекінської компанії Z.ai — щоб проаналізувати понад 17 тисяч журналів подій, залишених атакувальником.


“У вівторок історія отримала несподіване продовження. OpenAI повідомила у своєму блозі, що атаку автономно здійснили дві її власні моделі: GPT-5.6 Sol та ще потужніша, але поки що не представлена публічно модель”, — повідомляє Business Insider.

За словами OpenAI, під час внутрішньої оцінки кібербезпеки моделі вийшли за межі контрольованого тестового середовища, отримали доступ до інтернету та зламали Hugging Face, щоб знайти відповіді для тестового бенчмарку, на якому їх перевіряли. Hugging Face повідомила, що вразливість уже усунено. Компанія також продовжує перевіряти, чи могли постраждати дані партнерів або клієнтів.

Чому це викликало такий резонанс?

Для представників технологічної галузі ситуація виявилася особливо показовою.

“У той час, коли Вашингтон прагне забезпечити лідерство американського ШІ над китайським, американська компанія, яка постраждала від атаки американської лабораторії ШІ, змогла ефективно захиститися лише завдяки китайській відкритій моделі, а не рішенням американських розробників”, — зазначає Business Insider.

Генеральний директор Hugging Face Клеман Деланг у дописі в X подякував компанії Z.ai за відкриту модель, ваги якої доступні розробникам для перевірки, модифікації та локального розгортання. Він зазначив, що саме вона стала важливою частиною оборони компанії. Девід Сакс, співголова Президентської ради США з науки і технологій, прямо заявив у X:

“Захисні обмеження сучасних американських моделей ШІ фактично завадили кіберзахисту”.

Співзасновник і головний науковий співробітник Hugging Face Томас Вольф заявив, що цей інцидент демонструє, чому захисникам потрібні відкриті моделі, а не закриті системи з жорсткими обмеженнями.

Читайте также: Китайська модель ШІ Kimi K3 виявилась копією Claude Fable від Anthropic

“Коли передова модель атакує вашу інфраструктуру та поширюється всередині неї, фахівці із захисту повинні отримувати доступ до майже найсучасніших інструментів протягом годин або навіть хвилин, а не чекати схвалення доступу до закритої моделі”, — написав він у X.

Модель GLM 5.2, яку використовувала Hugging Face, уже порівнюють за можливостями з Claude Opus 4.8 від Anthropic і GPT-5.5 від OpenAI. Вона стала черговою гучною відкритою розробкою китайських лабораторій після моделей Moonshot Kimi K3 та DeepSeek R1.

Наскільки серйозною є загроза від ШІ-хакерів?

Інцидент викликав різну реакцію серед експертів. Керівник напряму виявлення та реагування компанії Perplexity Адель Ка написав у X:

“Я й раніше думав про подібні науково-фантастичні сценарії, але припускав, що вони стануться щонайменше через пару років… і що до того часу ми будемо краще підготовлені, маючи належний захист. Схоже, ні. Починаємо”.

Водночас етичний хакер і консультант із кібербезпеки Том Ван де Віле в коментарі Business Insider заявив, що поки скептично ставиться до окремих тверджень щодо злому та очікує на додаткові технічні докази, зокрема журнали безпеки.

“OpenAI назвала цей випадок “безпрецедентним”, однак це не перша відома кібератака із застосуванням штучного інтелекту”, — каже Business Insider.

Минулого листопада Anthropic повідомляла, що китайські державні хакери використовували Claude для автоматизації значної частини шпигунської кампанії. У липні компанія Sysdig також задокументувала появу програми-вимагача, створеної із застосуванням ШІ.

“Однак в обох попередніх випадках люди визначали цілі атак. Інцидент із Hugging Face, схоже, став першим випадком, коли злам було здійснено повністю автономно, без безпосереднього втручання людини”, — додає Business Insider.

Після інциденту OpenAI додала Hugging Face до своєї програми довіреного доступу, надавши компанії спеціальну версію GPT-5.6 Sol із меншою кількістю кіберобмежень для використання в оборонних цілях. Віцепрезидент із галузевої стратегії компанії Illumio Рагху Нандакумар заявив Business Insider, що подібний розвиток подій був цілком прогнозованим.

“Штучний інтелект ніколи не створювався із гарантіями безпеки. Захисні механізми існують лише для того, щоб впливати на його поведінку, а не гарантувати її”, — сказав він.

Попри те, що інцидент стався під час контрольованого тестування, він уже вплинув на дискусію навколо майбутнього кібербезпеки та розвитку штучного інтелекту. Подія продемонструвала, що зі зростанням автономності сучасних моделей дедалі важливішими стають не лише їхні можливості, а й механізми контролю, прозорості та швидкого реагування на потенційні загрози.

Читайте также: Не лише “P1-SUN”: одразу 3 українських компанії на авіасалоні у Британії показали, хто збиватиме


Джерело: Business Insider

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *