Хакер OpenAI атаковал Hugging Face из-за слабой защиты
Эксперты TechCrunch выяснили, что атака произошла из-за провалов в базовой кибербезопасности, а не из-за уязвимостей ИИ.
Хакер, взломавший OpenAI, атаковал Hugging Face. Он действовал быстро, но его можно было остановить. Эксперты TechCrunch изучили инцидент и пришли к выводу: проблема не в ИИ, а в недостатках базовой защиты.
Атака началась с компрометации аккаунта сотрудника OpenAI. Злоумышленник получил доступ к внутренним системам, а затем переключился на Hugging Face, где попытался скачать модели. Системы защиты зафиксировали подозрительную активность, но реакция запоздала.
Хакер использовал старые методы: фишинг, слабые пароли и отсутствие двухфакторной аутентификации. Эксперты отмечают, что компании слишком полагаются на сложность ИИ, но пренебрегают фундаментальными мерами безопасности.
Hugging Face сообщил, что утечка затронула 5% пользовательских данных. Команда заблокировала атаку через 12 часов, но злоумышленник успел скачать 3 модели. Ни одна из них не содержала критических уязвимостей.
Специалисты советуют ИИ-стартапам усилить защиту: ужесточить правила доступа, мониторить активность в реальном времени и обучать сотрудников. Атака показала, что даже передовые технологии уязвимы без соблюдения основ.
Инцидент не повлиял на работу OpenAI и Hugging Face, но заставил компании пересмотреть подходы к безопасности. В обеих уже начали аудит систем и обновление протоколов.