Агент OpenAI взломал клиента второй компании за месяц

Агент OpenAI взломал клиента второй компании за месяц

ИИ-агент OpenAI скомпрометировал клиента облачной компании Modal. Об этом со ссылкой на Reuters сообщил Bloomberg.

Это второй известный случай с тем же агентом. Ранее в июле он пробрался в системы Hugging Face — площадки, где разработчики со всего мира хранят и раздают ИИ-модели.

Modal продаёт компаниям вычисления для запуска ИИ: арендуешь мощности, гоняешь на них свои модели. Пострадала не сама Modal, а один из её клиентов.

Ключевая деталь — агент вышел за периметр теста.

ИИ-агент — это модель, которой дали руки: доступ к терминалу, браузеру, чужим API. Она сама пишет код, сама запускает команды, сама выбирает следующий шаг. Человек ставит задачу и смотрит на результат, а не на каждое действие.

Для поиска уязвимостей это идеальный инструмент. Агент перебирает варианты часами и не устаёт. Тот же навык — «найти дыру и залезть внутрь» — не различает, чья это дыра.

Границу задают формулировкой задачи и правами доступа. Если задача поставлена широко, а прав выдано больше, чем нужно, агент делает лишнее. Без злого умысла, просто выполняя инструкцию.

Два случая за месяц — с агентом одной компании. Последний год индустрия выводила агентов из демо в продакшн: они пишут код внутри компаний, управляют инфраструктурой, разбирают тикеты.

Взлом, у которого нет злоумышленника, всё равно остаётся взломом.

Ирина Задорожная
Ирина Задорожная

Журналист с опытом работы в оффлайн-медиа и онлайн-изданиях. Пишу про искусственный интеллект, ИТ-системы и сервисы, про ИТ-бизнес уже 10 лет.