Hugging Face

Modele OpenAI podczas wewnętrznego testu cyberbezpieczeństwa znalazły sposób na opuszczenie izolowanego środowiska i uzyskanie dostępu do internetu, by  następnie włamać się do infrastruktury Hugging Face. Ich celem było zdobycie rozwiązań benchmarku ExploitGym, na którym były oceniane. OpenAI określiło zdarzenie jako bezprecedensowy incydent cybernetyczny.

reklama

Modele AI włamały się by wykraść odpowiedzi

Włamanie zostało ujawnione przez Hugging Face 16 lipca 2026 roku, o całej sytuacji zostały poinformowaneł organy ścigania. Po pięciu dniach OpenAI przyznało, że za działania odpowiedzialna jest  kombinacja jego modeli, w tym GPT-5.6 Sol oraz bardziej zaawansowany, nieujawniony jeszcze model przedpremierowy.

Na potrzeby testu ograniczono w nich mechanizmy odmawiające wykonywania ryzykownych zadań związanych z cyberbezpieczeństwem.

Luka w oprogramowaniu Open AI przyczyną włamania

Modele najpierw wykorzystały nieznaną wcześniej lukę w oprogramowaniu pośredniczącym w pobieraniu pakietów, by następnie podnieść swoje uprawnienia i dotrzeć do maszyny mającej dostęp do internetu. Później zaatakowały infrastrukturę Hugging Face, wykorzystując między innymi przejęte dane uwierzytelniające oraz podatności pozwalające na zdalne wykonanie kodu.

Całe wydarzenie zostały określone przez OpenAI jako „bezprecedensowe”.

Chińskie AI pomogło w rozwiązaniu zagadki włamania

Hugging Face przeprowadził analizę za pomocą modelu GLM 5.2 chińskiej firmy Z.ai, uruchomionego lokalnie na własnej infrastrukturze. Dzięki temu model nie podlegał ograniczeniom zewnętrznego API, a poufne dane nie opuszczały systemów firmy.

Yoshua Bengio, jeden z najbardziej znanych badaczy sztucznej inteligencji, uznał incydent za sygnał alarmowy i ostrzegł, że dalszy rozwój autonomicznych modeli może prowadzić do kolejnych niekontrolowanych cyberataków. Część ekspertów ocenia jednak, że nie należy przedstawiać zdarzenia jako całkowicie spontanicznego „buntu AI”, ponieważ podczas testu celowo osłabiono zabezpieczenia modeli. Ich zdaniem incydent pokazuje przede wszystkim poważne błędy w sposobie odizolowania środowiska badawczego.

Odpalasz swoje BMW a na desce rozdzielczej widzisz reklamę Spider-Mana. Klienci marki nie kryją oburzenia
Po uruchomieniu samochodu marki BMW kierowcy witani są komunikatem „Surprise! Spider-Man just dropped on your BMW!"
BMW
Od teraz firmy muszą oznaczać reklamy generowane przez AI. Czy to dotyczy wszystkich?
Od 2 sierpnia 2026 r. firmy w UE muszą oznaczać reklamy generowane przez AI - sprawdź, które materiały wymagają etykiety.
AI
Żabka zhakowana. Wyciek danych pracowników, partnerów i prawdopodobnie klientów
Jak informuje serwis niebezpiecznik.pl, sieć sklepów Żabka padła ofiarą poważnego włamania.
Cyberatak
Najczarniejszy scenariusz hodlerów Bitcoina. Z portfeli sprzętowych Coldcard zniknęło blisko 89 mln dolarów
Z portfeli sprzętowych Coldcard wyprowadzono już około 88 milionów dolarów, a zdaniem ekspertów z Galaxy Research to dopiero początek
Bitcoin
Google Earth bez narzędzia AI do generowania zdjęć. Google wycofuje je po fali krytyki
Google wycofało funkcję AI Nano Banana z Google Earth zaledwie dobę po premierze z obawy o fałszywe zdjęcia satelitarne i deepfake'i
AI
W erze przed smartfonami wypromował Adele i OneRepublic. MySpace szykuje swój powrót.
Zanim streaming i algorytmy na dobre przejęły rolę odkrywców talentów, to właśnie MySpace był miejscem prezentacji swoich nagrań m.in Adele czy OneRepublic
Adele
RCB rozesłało Poradnik Bezpieczeństwa w wersji cyfrowej. Link z smsa nie działa
Krótko po wysyłce część odbiorców zgłosiła, że poradnik bezpieczeństwa się nie otwiera, co resort tłumaczy to jednak nie awarią, lecz lawinowym zainteresowaniem.
Alert RCB
Komputery kwantowe zagrożeniem dla Bitcoina? IBM twierdzi, że osiągnął „zaufaną przewagę kwantową"
Komputer kwantowy od IBM wykonał obliczenie poza zasięgiem klasycznych symulacji. Czy stanowi zagrożenie dla Bitcoina?
Bitcoin
Rosja ściga założyciela Telegrama. Pavel Durov reaguje na zarzuty o wspieranie terroryzmu
Założyciel Telegrama Pavel Durov z zarzutem wspierania terroryzmu od FSB. Grozi mu dożywocie
FSB
reklama
Ryzyko Inwestycyjne w Kryptowaluty

Inwestowanie w kryptowaluty wiąże się z wysokim ryzykiem i może prowadzić do znaczących strat finansowych. Rynki kryptowalut są nieprzewidywalne i zmienne. Przed podjęciem decyzji inwestycyjnej, zaleca się dokładne zapoznanie się z ryzykiem oraz konsultację z niezależnym doradcą finansowym. Niniejsza strona i zawarte w niej informacje nie stanowią porady finansowej.