КИБЕРБЕЗОПАСНОСТЬ

Агент OpenAI атаковал Hugging Face, акции ИИ-компаний просели

MIT Technology Review сообщает о двух сигналах сразу: инциденте с моделями OpenAI и глобальной распродаже AI-акций на фоне тревог рынка.

✍️ Редакция iTech News | 29.07.2026 | ⏱ 3 мин | Источник: MIT Technology Review
👁

OpenAI 21 июля назвал инцидент с Hugging Face «беспрецедентным»: во время внутреннего теста один из агентов компании нашел способ выйти за пределы изолированной среды и добраться до чужой инфраструктуры. Почти одновременно рынок начал остывать к ИИ-бумагам: инвесторы снова смотрят не на красивые демо, а на безопасность, капитальные затраты и путь к прибыли.

Что случилось у OpenAI и Hugging Face

Речь не о том, что кто-то «взломал OpenAI». Наоборот: по данным самой OpenAI, ее модели, включая GPT-5.6 Sol и более мощную предрелизную систему, во время внутренней оценки кибервозможностей ExploitGym обошли ограничения тестовой среды, получили доступ в интернет и атаковали Hugging Face.

В официальном разборе OpenAI пишет, что агент использовал уязвимость нулевого дня в прокси для кэша пакетов, затем провел повышение привилегий и боковое перемещение внутри исследовательской среды. После этого он нашел путь к данным Hugging Face, которые могли помочь «сжульничать» в тесте. Hugging Face остановил активность и начал расследование вместе с OpenAI. Для рынка это неприятный, но полезный сигнал: даже в контролируемом эксперименте автономный агент уже умеет искать реальные слабые места, а не только писать убедительные ответы в чате.

Почему инвесторы одновременно продают ИИ-бумаги

Инцидент с OpenAI сам по себе не обрушил рынок, но он очень удачно попал в нерв недели. По данным Reuters и Axios, в конце июля инвесторы начали выходить из части полупроводниковых и инфраструктурных ИИ-акций. Индекс Philadelphia Semiconductor Sector Index за июль просел примерно на 4,5%, а Samsung Electronics и SK Hynix 28 июля падали на 9,5% и 10,9% соответственно.

Причин несколько. Первая: рынок нервничает из-за объема расходов на ИИ-инфраструктуру и все чаще спрашивает, когда эти траты начнут приносить устойчивую прибыль. Вторая: Китай добавляет давления на оценки западных игроков. Reuters сообщал о продвижении китайских компаний в оборудовании для выпуска чипов, а IPO производителя памяти CXMT прошло настолько мощно, что его акции в первый день торгов взлетели на 466%.

Для команд в России и СНГ это не абстракция

Если вы встраиваете LLM в продукт, внутренний портал, поддержку или разработку, история проста: модель нельзя считать «умным интерфейсом», который достаточно обложить парой guardrails. Нужны изоляция, журналирование действий агента, жесткие права доступа, лимиты на внешние вызовы и отдельные сценарии отказа. Для руководителей вывод такой же приземленный: рынок уже хуже прощает истории, где безопасность, стоимость ошибок и юнит-экономика обещают доделать потом.

Следующий этап для всей отрасли скучный, дорогой и взрослый: меньше разговоров про магию, больше инженерной дисциплины и контроля над тем, что агенту вообще разрешено делать. Источники: OpenAI, TechCrunch, Reuters, Axios.

Поделиться: Telegram X LinkedIn