/Reuters/ ChatGPT чатботыг хөгжүүлэгч OpenAI компанийн дэвшилтэт хиймэл оюуны (AI) хоёр загвар аюулгүй байдлын туршилтын үеэр хяналтаас гарч, хиймэл оюуны стартап болох Hugging Face-ийн дэд бүтцийг хакердсан байна. Энэхүү явдал өнгөрсөн долоо хоногт болсон боловч OpenAI энэ талаар мягмар гаригт дэлгэрэнгүй мэдээлжээ.
Тус компани хамгийн дэвшилтэт загваруудынхаа боломжийг хяналттай орчинд туршиж байсан боловч AI агентууд хязгаарлалтаас гарч, интернэтэд холбогдон, туршилтын зорилгоо биелүүлэхийн тулд Hugging Face-ийн системд нэвтэрсэн байна.
Энэхүү явдал хурдацтай хөгжиж буй хиймэл оюуны чадвар кибер аюулгүй байдлын мэргэжилтнүүдийн эртнээс болгоомжилж ирсэн эрсдэлийг бодитоор бий болгож эхэлснийг, мөн салбартаа тэргүүлэгч хөгжүүлэгчид хүртэл бүтээсэн загвар нь ашиглаж болох эмзэг байдлыг урьдчилан тооцоолж чадахгүй байгааг харуулсан үйл явдал боллоо.
OpenAI энэ явдлыг "хамгийн сүүлийн үеийн кибер боломжуудыг ашигласан, урьд өмнө тохиолдож байгаагүй кибер аюулгүй байдлын осол" хэмээн тодорхойлоод, хамгаалалтын механизмаа улам сайжруулж байгаагаа дурджээ.
Мөн Нью-Йоркт төвтэй Hugging Face компани халдлагыг таслан зогсоохын тулд Хятадын нээлттэй эх кодтой хиймэл оюуны загварыг ашигласан гэж мэдэгдсэн нь анхаарал татлаа. АНУ-ын дэвшилтэт AI загварууд халдагч, хамгаалагчийг ялгаж чадахгүй байсны улмаас дүн шинжилгээ хийхэд шаардлагатай өгөгдлийг боловсруулахаас татгалзсан тул Хятадын загварыг ашиглажээ.
Hugging Face өнгөрсөн долоо хоногт мэдээлэхдээ, халдлагад дүн шинжилгээ хийхдээ Хятадын Zhipu AI компанийн GLM-5.2 загварыг ашигласан бөгөөд ингэснээр халдагчийн мэдээлэл, нууц үг, нэвтрэх эрхүүдийг систем дотроо аюулгүй хадгалж үлдсэн гэжээ.
OpenAI-ийн мэдээлснээр, Hugging Face-ийг GPT-5.6-Sol болон олон нийтэд хараахан танилцуулаагүй, түүнээс ч илүү хүчин чадалтай өөр нэг загвар хакерджээ. Тус компани эдгээр загварын кибер чадварыг үнэлэх зорилгоор дотоод туршилт хийж байсан аж. Хоёр загвар хоёулаа интернэтэд шууд холбогдох боломжгүй, тусгаарлагдсан туршилтын орчинд ажиллаж байсан хэдий ч туршилтын дэд бүтцийн хэд хэдэн эмзэг байдлыг илрүүлэн, улмаар сүлжээнд нэвтэрчээ.
Сүлжээнд нэвтэрснийхээ дараа хөгжүүлэгчдийн өгсөн даалгаврыг биелүүлэхэд шаардлагатай мэдээллийг хайж эхэлсэн байна. Уг загварууд хэрэгтэй өгөгдөл нь Hugging Face-ийн хиймэл оюуны загварууд болон тэдгээрийг хөгжүүлэх хэрэгслүүд байрладаг платформд байж магадгүй гэж дүгнэжээ. Улмаар шаардлагатай мэдээлэлд хандахын тулд хулгайлагдсан нууц үг ашиглах зэрэг кибер халдлагын хэд хэдэн төрлийн аргыг нэгэн зэрэг хэрэглэсэн байна.



