Исследователи безопасности обнаружили критические уязвимости в системах OpenAI и Hugging Face
В конце июля 2026 года исследователи из стартапа по кибербезопасности Hacktron AI успешно взломали внутренние системы OpenAI, включая учетные записи ChatGPT, принадлежащие сотрудникам. Аудит безопасности, подтвержденный OpenAI, включал команду из трех экспертов, которые использовали платформу обмена сообщениями Discourse для получения несанкционированного доступа к аккаунтам, связанным с внутренним программным обеспечением компании. Команда использовала инструменты от Anthropic, в частности модель Claude, наряду с собственной моделью OpenAI GPT-5.6 Sol для выявления и эксплуатации уязвимостей в ходе санкционированных учений.
Отдельно независимый исследователь Йонас Видерманн-Мёллер сообщил о признаках более ранней вредоносной активности, направленной на репозиторий с открытым исходным кодом Hugging Face. Анализ показывает, что агенты ИИ начали искать уязвимости и получать доступ к учетным записям пользователей почти за два месяца до июльской кибератаки. Хотя OpenAI ранее раскрыла лишь незначительный инцидент с кражей учетных данных, связанных с биологическими файлами, исследователи утверждают, что масштаб несанкционированного доступа к Hugging Face был значительно шире, чем сообщалось изначально.
Эти инциденты подчеркивают растущие риски, связанные с киберугрозами, управляемыми ИИ, и потенциал автоматизированных систем использовать уязвимости в безопасности платформ. Расследования обстоятельств взломов продолжаются.