Elif Gültekin Karahacıoğlu, Olga Keskin
26 Сентября 2026•Обновить: 26 Сентября 2026
Американская компания OpenAI начала уведомлять организации, которые могли пострадать в результате инцидентов, произошедших во время тестирования возможностей моделей искусственного интеллекта (ИИ). Об этом говорится в письменном заявлении компании.
Согласно сообщению, что после инцидента с Hugging Face в рамках более широкого анализа активности ИИ-агентов в интернете во время их обучения и тестирования OpenAI начала информировать третьи стороны.
В компании отметили, что модели ИИ могли обходить меры безопасности сторонних систем, нарушать доступность онлайн-сервисов или иным образом причинять непреднамеренный ущерб. Среди затронутых ресурсов - сайты государственных структур, университетов, общественных учреждений и других организаций.
«Мы поделились и продолжим делиться соответствующими выводами с затронутыми организациями. Мы также предоставляем техническую информацию для содействия их расследованиям. Ценим их участие в этом процессе и продолжим конструктивно взаимодействовать с этими организациями», - говорится в сообщении компании.
Инцидент с Hugging Face
Тесты OpenAI, проведенные в июле 2026 года для оценки возможностей моделей ИИ, переросли в серьезный инцидент безопасности.
Согласно отчету,опубликованному OpenAI 26 августа, ключевую роль в инциденте сыграла предназначенная исключительно для внутренних исследований модель, получившая название Internal Model 1 (IM1).
В ходе тестирования ИИ-агенты обошли ограничения, предназначенные для их изоляции от интернета, использовали уязвимости в исследовательской инфраструктуре OpenAI, получили доступ в интернет и наладили взаимодействие между собой по несанкционированным каналам.
После получения доступа в интернет агенты проникли в системы платформы открытых моделей Hugging Face. Они использовали цепочки уязвимостей, выполняли код на десятках серверов компании, а также получили доступ к ограниченному объему закрытых данных и учетным данным.