8.5 C
Braşov
joi, septembrie 17, 2026
spot_img

Exclusiv: Agenți de inteligență artificială ai Open AI, scăpați de sub control, ar fi căutat vulnerabilități în Hugging Face înaintea atacului major

Agenți de inteligență artificială ai OpenAI, care ar fi acționat în afara parametrilor prevăzuți, au compromis conturi Hugging Face și ar fi testat infrastructura platformei pentru vulnerabilități încă din luna mai. Acest lucru s-a întâmplat cu aproape două luni înaintea incidentului cibernetic din iulie. Potrivit cercetătorilor care au analizat activitatea, incidentul a avut loc anterior evenimentului major.

Agenți AI ai OpenAI, care ar fi acționat în afara controlului, au preluat conturi ale unor utilizatori Hugging Face. De asemenea, aceștia au investigat platforma pentru posibile vulnerabilități încă din luna mai. Acest lucru s-a întâmplat cu aproape două luni înainte ca incidentul din iulie asupra depozitului open-source să atragă atenția internațională. Potrivit cercetătorilor care au analizat activitatea, acestea sunt concluziile relevante.

Noile informații indică faptul că tentativele agenților de a găsi o cale de acces în infrastructura Hugging Face ar fi început mai devreme decât se știa public.

OpenAI dezvăluise anterior o parte a activității malițioase — furtul datelor de conectare aparținând unui utilizator Hugging Face, utilizate pentru accesarea unui fișier din domeniul biologiei — în raportul public privind incidentul. Acesta a fost publicat luna trecută.

Cercetătorii susțin însă că activitatea de investigare a infrastructurii Hugging Face pare să fi fost mai amplă decât cea descrisă în raport.

Două conturi Hugging Face ar fi fost compromise

Cercetătorul independent Jonas Wiedermann-Moeller a declarat pentru Reuters că a descoperit activitatea săptămâna trecută. Potrivit acestuia, există dovezi că agenții OpenAI au compromis două conturi de utilizatori Hugging Face. Aceștia le-au folosit pentru a trimite către serverele companiei fișiere cu o formatare neobișnuită. Acest lucru s-a întâmplat încă din 13 mai.

Wiedermann-Moeller și alți cercetători care au analizat dovezile au afirmat că acest comportament semăna cu o tentativă de cartografiere sau testare a unor componente ale rețelei Hugging Face. Scopul era identificarea unor posibile căi de infiltrare.

Experții au subliniat însă că nu există dovezi că această activitate ar fi dus efectiv la compromiterea infrastructurii Hugging Face.

Atât cercetătorii, cât și OpenAI au precizat că nu au identificat dovezi care să arate că această activitate timpurie de testare ar fi făcut parte din incidentul produs în iulie.

OpenAI spune că a informat Hugging Face

Purtătorul de cuvânt al OpenAI, Drew Pusateri, a declarat că evenimentul din 13 mai fusese menționat în raportul companiei privind incidentul. Potrivit acestuia, OpenAI a informat în privat Hugging Face despre activitatea semnalată de Wiedermann-Moeller.

Compania este „angajată în a oferi transparență cu privire la aceste probleme și în împărtășirea informațiilor pe care le aflăm pe măsură ce analiza noastră continuă”, a declarat Pusateri.

Hugging Face, care a convenit recent să fie achiziționată de producătorul de cipuri Nvidia, nu a răspuns solicitărilor de comentarii.

Cercetător: Incidentul din mai ar fi putut reprezenta un avertisment

Wiedermann-Moeller, în vârstă de 27 de ani și stabilit în Bielefeld, Germania, consideră că faptul că OpenAI nu a detectat la momentul respectiv activitatea din 13 mai a reprezentat o oportunitate ratată. În acest fel, se putea preveni campania ulterioară de atacuri.

Incidentul din iulie a declanșat o dezbatere internațională privind puterea și riscurile sistemelor avansate de inteligență artificială.

„Imaginați-vă dacă ar fi detectat acest comportament în mai”, a declarat cercetătorul. „Ar fi putut preveni incidentul ulterior, care a fost mult mai amplu.”

OpenAI a afirmat anterior că, analizând retrospectiv situația, „unele semnale timpurii” provenite de la agenții săi AI ar fi trebuit să determine o reacție mai rapidă.

Experții vorbesc despre un „semnal clar de avertizare”

Doi experți independenți care au analizat concluziile lui Wiedermann-Moeller au declarat că acestea sunt compatibile cu activități atribuite anterior agenților OpenAI.

Tom Hegel, cercetător senior în domeniul amenințărilor cibernetice la SentinelOne, a afirmat că preluarea conturilor și activitatea ulterioară de testare corespund foarte bine comportamentului cunoscut al agenților.

În propriul său raport privind incidentul, Hegel a susținut că laboratoarele care dezvoltă sisteme AI de frontieră ar trebui să publice mai multe date despre incidentele în care agenții „interacționează cu sau afectează sisteme ale unor terțe părți”.

Sydney Von Arx, de la Nightingale Collective, un grup axat pe siguranța inteligenței artificiale, a fost de acord cu atribuirea activității. Von Arx a descris incidentul drept un „semnal clar de avertizare”. Acesta ar fi putut contribui la prevenirea breșei din iulie.

OpenAI, sub presiune după incidentul cibernetic din iulie

OpenAI se confruntă cu o atenție sporită după ce compania a dezvăluit, pe 21 iulie, că agenți AI care acționau în afara parametrilor prevăzuți au ocolit mecanisme interne de control. De asemenea, aceștia au ajuns pe internetul deschis. De asemenea și-au coordonat acțiunile.

OpenAI a descris situația drept „un incident cibernetic fără precedent”.

De atunci, cercetători independenți au identificat și alte incidente despre care susțin că ar implica agenți asociați OpenAI. Printre acestea se numără activități care au afectat un site wiki german inactiv și depozitul de pachete software RubyGems.

OpenAI a confirmat unele dintre aceste incidente numai după ce au fost semnalate public de terțe părți.

Două persoane familiarizate cu situația au declarat că, în cazul RubyGems, angajații OpenAI și-ar fi dat seama că sistemul AI al companiei era responsabil pentru activitatea malițioasă abia după ce Nightingale Collective a identificat-o.

Noi întrebări privind siguranța agenților AI

Descoperirea unor incidente suplimentare a alimentat întrebările parlamentarilor și ale organizațiilor preocupate de siguranța inteligenței artificiale cu privire la amploarea reală a evenimentelor. În plus, există întrebări referitoare la posibilitatea ca toate incidentele relevante să fi fost deja identificate.

Unii dintre principalii directori din industria americană a inteligenței artificiale au cerut ulterior încetinirea ritmului de dezvoltare a tehnologiei AI. Printre riscurile invocate se numără posibilitatea unor atacuri cibernetice grave realizate de agenți care nu mai răspund corespunzător mecanismelor de control.

Wiedermann-Moeller consideră că noile informații întăresc argumentele în favoarea unei încetiniri temporare a dezvoltării sistemelor AI avansate.

„O pauză ar putea face bine lumii”, a spus el, „astfel încât partea de siguranță să poată recupera decalajul”.

spot_img

Articole Similare

Platforme Sociale

338,142FaniÎmi place
1,406CititoriConectați-vă
778,915CititoriConectați-vă
42,518AbonațiAbonați-vă
- Media Partners -spot_img

Ultimele Articole