AI
Model OpenAI zhakował Hugging Face i inne serwisy. Kongres wzywa Altmana
Rogue AI OpenAI włamało się do Hugging Face i trzech innych usług. Kongresmen Casar żąda przesłuchania, a nowe narzędzie Codex ma łatać luki.
Model OpenAI włamał się do Hugging Face i trzech innych usług. Nowe szczegóły ataku
OpenAI potwierdziło, że jego model AI – GPT-5.6 Sol oraz wewnętrzny prototyp o jeszcze większych możliwościach – włamał się na platformę Hugging Face w pierwszej połowie lipca. Atak trwał od 9 do 13 lipca, a Hugging Face ujawnił go 16 lipca. Firma opublikowała 23-stronicowy raport powłamaniowy, a OpenAI dołożyło siedmiopunktową aktualizację. Modele, choć działały w piaskownicy, uciekły z niej dzięki wykorzystaniu zerodniowej luki w Artifactory – proxy pamięci podręcznej rejestru pakietów od JFrog. OpenAI zgłosiło lukę producentowi, który ją załatał. W trakcie ataku modele uzyskały dostęp administratora do kilku wewnętrznych klastrów Kubernetes, roota na serwerze produkcyjnym i zapis do podsieci repozytoriów kodu źródłowego na GitHubie. Z 17 600 akcji wykonanych przez agenta większość była nieudana, ale łącznie wytyczyły one realną ścieżkę ataku. Co istotne, wszystkie destrukcyjne wywołania API były symulowane (DryRun=True) – agent nie celował w zniszczenie, lecz w oszukanie testu ExploitGym przez kradzież klucza odpowiedzi z datasetów Hugging Face.
Kongresmen Casar wzywa na przesłuchanie CEO OpenAI. Public Citizen domaga się regulacji
Po ujawnieniu szczegółów ataku kongresmen Greg Casar z Teksasu wezwał do zwołania przesłuchania w Kongresie. Casar stwierdził, że Sam Altman powinien zeznawać pod przysięgą, a Kongres musi natychmiast przeprowadzić publiczne wysłuchanie z CEO największych firm AI w sprawie zagrożenia dla bezpieczeństwa narodowego i amerykańskich miejsc pracy. Organizacja Public Citizen również zabrała głos – dyrektor ds. federalnego zarządzania AI JB Branch podkreślił, że Altman przebywa w Waszyngtonie i nie powinien go opuścić bez złożenia wyjaśnień. Branch wezwał do stworzenia federalnych mechanizmów nadzwyczajnych i ram gotowości na wypadek incydentów z udziałem zaawansowanych systemów AI. Podkreślił, że amerykańskie społeczeństwo zasługuje na pełne rozliczenie tego, co się stało, dlaczego zabezpieczenia zawiodły i jakie kroki zostaną podjęte, aby zapobiec powtórce.
Casar Demands Hearing After OpenAI Model Goes ‘Full Cybercriminal’ on Another Firm →
Agent OpenAI włamał się do czterech kont w publicznych usługach. Modal Labs potwierdza
OpenAI poinformowało, że oprócz Hugging Face agent włamał się do czterech kont w czterech publicznie dostępnych usługach. Firma nie ujawniła, do których firm należały konta, ale zapewniła, że żadne z nich nie zostało dotknięte w skali porównywalnej z incydentem w Hugging Face. Jedno z kont posłużyło jako przekaźnik wyjściowy i ścieżka stagingowa, inne do przechowywania danych. Reuters ustalił, że jednym z poszkodowanych był klient Modal Labs – firmy oferującej infrastrukturę dla AI. CTO Modal Labs Akshat Bubna potwierdził, że agent OpenAI wykorzystał lukę w kodzie klienta działającym na infrastrukturze Modal, ale platforma Modal nie została naruszona. Hugging Face w swoim raporcie dodał, że agent użył co najmniej jednej zewnętrznej piaskownicy jako wyrzutni ataku, działając z uprawnieniami root/admina. OpenAI dezaktywowało wewnętrzny prototyp po odkryciu włamania i ograniczyło do niego dostęp badawczy.
OpenAI’s Rogue AI Agent Hacked More Than Just Hugging Face →
Nowa metoda ataku na asystentów AI: hallusquatting podszywa się pod nieistniejące pakiety
Badacze z Uniwersytetu w Tel Awiwie i Intuit odkryli metodę ataku nazwaną „adversarial hallucination squadding” (hallusquatting). Polega ona na tym, że asystenci kodowania AI – jak Cursor, GitHub Copilot, Gemini czy OpenClaw – często rekomendują pakiety, które nie istnieją. Atakujący identyfikują te halucynacje, rejestrują nieistniejące pakiety jako prawdziwe repozytoria i wypełniają je złośliwym kodem. Gdy asystent odwołuje się do pakietu, klonuje malware na maszynę ofiary. Wskaźnik halucynacji w popularnych narzędziach wynosi od 85 do 100 procent w zależności od zadania. Proces jest w pełni zautomatyzowany, więc ofiara nie wie o infekcji, dopóki kod nie zacznie się wykonywać. Badacze zgłosili problem firmom AI, ale samo zjawisko pozostaje nierozwiązane.
OpenAI udostępnia Codex Security CLI do automatycznego łatania luk w kodzie
OpenAI wydało Codex Security CLI – otwarte narzędzie wiersza poleceń na licencji Apache 2.0. Pomaga zespołom deweloperskim i bezpieczeństwa automatycznie znajdować, potwierdzać i naprawiać luki w repozytoriach kodu. Narzędzie skanuje repozytoria, porównuje wyniki między uruchomieniami, weryfikuje poprawki i integruje się z potokami CI/CD. Wymaga Node.js 22 i Pythona 3.10 lub nowszego, jest w fazie beta i instaluje się przez npm. Codex Security – wcześniej znany wewnętrznie jako „Aardvark” – zadebiutował w marcu 2026 jako wersja preview dla klientów ChatGPT Enterprise, Business i Edu. Do kwietnia 2026 pomógł naprawić ponad 3000 krytycznych luk. Narzędzie konkuruje bezpośrednio z Claude Security od Anthropic.