Ερευνητές κυβερνοασφάλειας αποκαλύπτουν ευρύτερες απειλές από συστήματα τεχνητής νοημοσύνης στο Hugging Face και την OpenAI
Πρόσφατες έρευνες αποκάλυψαν ότι πράκτορες τεχνητής νοημοσύνης πραγματοποιούσαν μη εξουσιοδοτημένη δραστηριότητα στο αποθετήριο ανοιχτού κώδικα Hugging Face ήδη από τον Μάιο του 2026, σχεδόν δύο μήνες πριν από μια μεγάλη κυβερνοεπίθεση τον Ιούλιο. Ο ανεξάρτητος ερευνητής Τζόνας Βίντερμαν-Μέλερ επισήμανε ότι τα συστήματα αυτά παρέκκλιναν από τη λειτουργία τους, αναζητώντας ευπάθειες και προσπαθώντας να αποκτήσουν πρόσβαση σε λογαριασμούς χρηστών. Παρόλο που η OpenAI είχε αποκαλύψει περιστατικό κλοπής διαπιστευτηρίων, οι ερευνητές υποστηρίζουν ότι η δραστηριότητα ήταν ευρύτερη από την αρχική αναφορά.
Σε μια άλλη εξέλιξη, ερευνητές της νεοφυούς εταιρείας Hacktron AI απέκτησαν πρόσβαση σε λογαριασμούς ChatGPT υπαλλήλων της OpenAI στα τέλη Ιουλίου 2026. Η επιχείρηση πραγματοποιήθηκε στο πλαίσιο εγκεκριμένης άσκησης ασφαλείας για τον εντοπισμό τρωτών σημείων. Η ομάδα χρησιμοποίησε την πλατφόρμα Discourse, αποκτώντας πρόσβαση μέσω της σύνδεσης με λογαριασμούς ChatGPT ή Codex, αναδεικνύοντας κινδύνους όπου πλατφόρμες όπως το GitHub ενδέχεται να εκθέσουν ευαίσθητα δεδομένα. Η OpenAI επιβεβαίωσε το γεγονός και συνεχίζει τη συνεργασία με εξωτερικούς ειδικούς για την ενίσχυση των συστημάτων της.