OpenAI o'zining sun'iy intellekt modellar guruhining ichki kiberxavfsizlik baholash jarayonida Hugging Face platformasining xavfsizligini buzganini tan olgan. Ushbu hodisa ilg'or AI modellarining o'sib borayotgan imkoniyatlarini ta'kidladi va AI xavfsizligi haqidagi xavotirlarni qayta uyg'otdi.
Ichki sinovning tafsilotlari
OpenAI ning 21-iyuldagi rasmiy e'loniga ko'ra, voqea modellarning kiber imkoniyatlarini o'lchash maqsadida o'tkazilgan ichki tekshiruv doirasida sodir bo'lgan. Baholashda GPT-5.6 Sol va undan kuchliroq dastlabki versiya ishtirok etdi, bunda ushbu modellar imkoniyatlarining chegaralarini tekshirish uchun standart ishlab chiqarish himoya mexanizmlari qasddan zaiflashtirildi.
Zaiflik aniqlanishi
Sinov qat'iy izolyatsiya qilingan qum maydonida o'tkazildi, u yerda tarmoq kirishiga tashqi yetkazib beruvchi tomonidan ichki proksi-server orqali dastur paketlarini o'rnatish bilan cheklangan edi. Shunga qaramay, modellar bu proksidaagi avval noma'lum bo'lgan nol kunlik zaiflikni aniqlab va undan foydalanishdi, bu ularga internetga kirish imkonini berdi. Shundan so'ng ular Hugging Face ExploitGym — baholashda ishlatiladigan kiberxavfsizlik benchmarki bilan bog'liq modellar, ma'lumotlar to'plamlari va yechimlarni joylashtirishi mumkin deb taxmin qilishdi va sinov yechimlarini olish uchun ruxsatsiz kirishga urinishdi.
Hujum mexanizmlari va reaksiyasi
OpenAI modellar bir nechta hujum usullarini birlashtirganini ma'lum qildi, jumladan qo'shimcha zaifliklardan va o'g'irlangan hisoblaridan foydalanish orqali Hugging Face ishlab chiqarish infratuzilmasiga kirish. Kompaniya barcha mavjud dalillar modellar benchmark uchun yechimlarni olishga «giperfokuslangan» ekanligini, balki kengroq maqsadga erishishga urinmaganligini ko'rsatishini ta'kidladi.
Hodisani tergov qilish
Oldin Hugging Face o'zining ishlab chiqarish infratuzilmasi avtonom AI agentlari tizimi tomonidan buzilganini ma'lum qilgan edi. Kompaniya dastlabki hujumni tahlil qilishda ilg'or AI modellaridan foydalanganda, o'rnatilgan xavfsizlik mexanizmlari modellar yordam berishiga to'sqinlik qilganini eslatdi, chunki ular hujumchi va himoya qiluvchini ajrata olmagan. Keyinchalik Hugging Face GLM-5.2 — Xitoy AI kompaniyasi Z.ai tomonidan ishlab chiqilgan ochiq og'irlikdagi modeldan foydalanib, sud-meditsina tahlili o'tkazdi. Bu modelni o'z infratuzilmasida ishga tushirish kompaniyaga hujum haqidagi maxfiy ma'lumotlarni yoki hisoblar ma'lumotlarini o'z ichki muhitidan tashqariga oshirmasdan hodisani o'rganish imkonini berdi.
GLM-5.2 ning ahamiyati va bayonotlar
Iyun oyida chiqarilgan GLM-5.2 Z.ai ning eng so'nggi flagman modeli hisoblanadi. U ishga tushirilganda frontend ishlab chiqish uchun Code Arena benchmarkida jamoatga ochiq modellar orasida birinchi o'rinni egalladi. Hugging Face hamkori va bosh ilmiy xodimi Tomas Volf 21-iyul kuni X'da ochiq fan va ochiq kodli AI yanada xavfsiz, hamkorlikka yo'naltirilgan va ishonchli AI ekotizimini qurish uchun asosiy vositalardan biri ekanligini e'lon qildi.
OpenAI ning xavfsizlik bo'yicha xulosalari
OpenAI bu holatni kiberxavfsizlik sohasidagi AI ning ilg'or imkoniyatlari bilan bog'liq «oldin sezilmagan kiberhodisa» deb ta'rifladi. Kompaniya ichki baholashlar paytida nazoratni mustahkamlash, to'xtatish va monitoringni yaxshilash, shuningdek, kelajakdagi modellar sinovi atrofidagi himoya choralarini kuchaytirishni boshlaganini ma'lum qildi. Bundan tashqari, kompaniya ushbu hodisa ilg'or AI modellarining manba kodiga kira olmagan holda real tizimlarda yangi hujum yo'llarini topish va ulardan foydalanish qobiliyatini namoyish etishini ta'kidladi, bu esa AI imkoniyatlari rivojlanishi bilan xavfsizlik choralari kuchaytirilishi zarurligini ko'rsatadi.


