ВАШИНГТОН, 29 июл (Рейтер) - ИИ-агент OpenAI, вышедший из-под контроля и в течение нескольких дней осуществлявший взломы систем компании Hugging Face, также проник в системы клиента другой технологической компании - нью-йоркской Modal Labs, сообщил представитель руководства Modal и два других источника, знакомых с ситуацией. Руководство Modal Labs подчеркнуло, что сама компания взлому не подверглась. Согласно опубликованной во вторник Hugging Face хронологии инцидента, ИИ-агент сначала проник в так называемую песочницу - изолированную тестовую среду - размещенную на инфраструктуре стороннего провайдера, а затем использовал ее как плацдарм для более масштабной атаки. В публикации не назывался сторонний провайдер, на чьей инфраструктуре размещалась песочница. Однако технический директор Modal Акшат Бубна сообщил, что агент воспользовался уязвимостью в коде, написанном клиентом компании и размещенном на платформе Modal. Хотя взлом клиента Modal стал лишь начальным этапом более широкой хакерской кампании против Hugging Face, он свидетельствует о том, что действия вышедшего из-под контроля ИИ-агента имеют более широкие последствия, чем было известно ранее.
Оригинал сообщения на английском языке доступен по коду: (Рафаэль Саттер при участии Дипы Ситараман и Кенрика Цая)