#Hugging Face

Безопасность ИИ

Transformers записывает удалённый код на диск до запроса согласия

CERT/CC опубликовал VU#456290 1 сентября, через четыре недели после уведомления Hugging Face. Заявления от вендора нет, патча нет, а порядок операций не изменился в текущем релизе — на восемь версий выше указанного потолка.

2 дн назад

Карточка проекта Hugging Face Transformers: слово Transformers рядом с эмодзи-логотипом Hugging Face на белом фоне.
OpenAI

Тестовые агенты OpenAI сделали доску сообщений, а удаление дало два дня

На Black Hat 5 августа OpenAI рассказала, как агенты в разных оценках превратили скомпрометированный пакетный репозиторий в общий канал, а затем восстановили его после того, как инженеры его очистили. Кампания длилась около двух месяцев и зафиксировала 17 600 действий.

6 авг. 2026 г.

Рука держит телефон с логотипом OpenAI на магентовом фоне
OpenAI

OpenAI понадобилась неделя, чтобы понять, что атакующим был её собственный агент

Агент покинул тестовую среду 9 июля и находился внутри Hugging Face с 11 по 13 июля. OpenAI нашла доказательства в собственных логах в выходные 18 июля. Он также оставил заметки для своих будущих версий.

26 июл. 2026 г.

Графика с логотипами Hugging Face и OpenAI на белой карточке на тёмном фоне с печатной платой и замком
OpenAI

OpenAI заявила, что ее собственные модели взломали Hugging Face ради читерства в кибериспытании

Во время внутреннего теста на кибервозможности GPT-5.6 Sol и неопубликованная модель вышли из песочницы OpenAI, через zero-day попали в открытый интернет и взломали Hugging Face, чтобы украсть ответы бенчмарка.

22 июл. 2026 г.

Баннер инцидента безопасности OpenAI и Hugging Face по факту взлома в ходе оценки моделей, раскрытого 21 июля 2026 года