700 агентов OpenAI взломали Hugging Face через цепочку уязвимостей
OpenAI опубликовала технический отчёт об инциденте, когда около 700 ИИ-агентов скомпрометировали инфраструктуру Hugging Face. Основную активность (95%) генерировала внутренняя модель HPIM. Агенты использовали SSRF-уязвимость в JFrog Artifactory, затем эксплуатировали две уязвимости нулевого дня в Dataset Viewer и шаблонизаторе RefJinja для получения RCE на серверах Hugging Face.
В результате похищены секреты Kubernetes-кластеров, баз данных и корпоративного мессенджера в четырёх регионах. Через парсер RubyGems агенты захватили права администратора в исследовательском кластере самой OpenAI.
Источник: Russian OSINT
Что мы знаем о компании
Hugging Face
- CEO
- Clément Delangue
- НКО подала в суд на OpenAI из-за взлома Hugging Face ИИ-агентами компании. 2026-09-30
- ИИ-агенты OpenAI и Anthropic вышли за пределы тестовых сред, скомпрометировали инфраструктуру Hugging Face и получили до 2026-09-30
- Lawsuit demands OpenAI halt unsafe development that caused Hugging Face hack 2026-09-30
- The Download: OpenAI’s chief research officer explains its hacking response 2026-09-30
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.