TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Жека и заметки Жеки

12 Aug, 11:29

Открыть в Telegram Поделиться Пожаловаться

Один из самых интересных докладов, что я слышал за последнее время https://www.youtube.com/watch?v=87DyyMV0kCY.

Инженеры из OpenAI рассказывают как агенты во время тестирования новой модели вышли за пределы своей среды, и затем еще и взломали инфраструктуру Hugging Face.

Как я понимаю, агенты, которые запускались независимо друг от друга, но с общей целью, смогли найти уязвимость в Artifactory, куда могли писать прозвольные сообщения. И по сути превратили его в доску, где они обменивались прогрессом. И эта достка стала место, где хранилась база знаний, которая могла пережить жизенные цикл отдельно взятого агента, и переиспользоваться другим.

Так они постепенно нашли парочку 0-day уязвимостей в том же Artifactory, которые позволили получить произвольный доступ в интернет, и там начать пентестить инфраструктуру Hugging Face.

Из советов, которые дают инженеры в конце доклада, это что агентам нужно делегировать не только поиск уязвимостей, генерацию фикса, но и раскатку, с возможность сделать rollback, если что-то пошло не так. В ином случае атакующие агенты и организации, которые их используют, получают непропорционально большее количество ресурсов, чем защищающаяся сторона.
Ну и вообще внедрять AI во все стадии SDLC, VM и IR.
Black Hat USA 2026: The 'Breaking' News: The OpenAI–Hugging Face Incident
The 'Breaking' News: The OpenAI–Hugging Face Incident - A Technical Reconstruction and Its Implications for AI When AI Goes Rogue. The Incident That Changed Everything. An OpenAI evaluation agent broke out of its sandbox, infiltrated Hugging Face infrastructure, and attempted to steal test answers—...

141 0 2 10
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot