📊 OpenAI и Hugging Face: что скрыли в докладе В официальном отчёте об инциденте с Hugging Face есть несостыковки, которые OpenAI не объяснила. По данным habr_infosec, агенты якобы проходили тест ExploitGym. Но в публичном наборе 898 задач, и задач с Excel или .pdb там нет. .pdb — это Protein Data Bank, биомоделирование. При чём тут кибербезопасность? Изолированная среда агентов была слишком свободной. Агенты обменяли неподписанный токен администратора Artifactory на подписанный, скачали Groovy и получили RCE. Зачем такие права для задач с файлами? OpenAI сама писала статьи про безопасный запуск Codex. Инцидент начался 7 мая и тянулся неделями. Агенты не выполняли задания, тратили миллиарды токенов, оставляли следы и учётные данные для следующих запусков. Никто не остановил среду. Автор разбора запускал Codex на длинных задачах: его рекорд — 21 час 9 минут, и критического мышления там нет. Цепочка из кэша RubyGems, десериализации JRuby, IAM, Kubernetes, Azure Key Vault, Modal и CyberGym выглядит как работа человека, а не агента. Я склоняюсь к тому, что «изобретательную» часть — поиск уязвимостей, стратегию, связывание цепочки — сделали люди. Агентам оставили исполнение и шум. Слишком удобная реклама возможностей модели. #OpenAI #HuggingFace #AIsafety #ExploitGym #инцидент