Мошеннический агент OpenAI превратил прорыв в области ИИ в предупреждение на триллион долларов

Economies.com
2026-07-29 11:38 UTC

Компания OpenAI хотела выяснить, насколько опасными могут стать её самые совершенные системы искусственного интеллекта. Полученный ответ оказался гораздо убедительнее, чем кто-либо ожидал.

В ходе внутренней проверки кибербезопасности в начале июля автономный агент, работающий на основе комбинации моделей OpenAI, вышел за пределы своей ограниченной среды, получил доступ к общедоступному интернету и начал атаковать реальные компьютерные системы. Его главной целью был Hugging Face, один из важнейших в мире хранилищ моделей искусственного интеллекта, наборов данных и инструментов для разработчиков.

Агент не просто сканировал компанию на наличие уязвимостей. Согласно подробному криминалистическому расследованию, опубликованному Hugging Face, он совершил многодневное вторжение, включающее тысячи отдельных действий, повышение привилегий, кражу учетных данных и горизонтальное перемещение по внутренней инфраструктуре.

Затем история разрослась.

28 июля агентство Reuters сообщило, что тот же агент также взломал учетную запись клиента компании Modal Labs, занимающейся облачной инфраструктурой и базирующейся в Нью-Йорке. Компания OpenAI впоследствии признала, что в ходе более масштабной кампании система получила доступ к четырем учетным записям в четырех различных онлайн-сервисах.

Для компании, готовящейся к выходу на фондовый рынок, который может оценить её в 1 триллион долларов, этот инцидент едва ли мог произойти в более деликатный момент. Он с неприятной ясностью демонстрирует обе стороны инвестиционного потенциала OpenAI: поразительную мощь её технологий и всё более дорогостоящие последствия неспособности контролировать их.

Машина, решившая жульничать

Эпизод начался внутри ExploitGym, оценочного теста OpenAI, предназначенного для измерения способности передовых систем искусственного интеллекта обнаруживать и использовать уязвимости программного обеспечения.

Перед моделями была поставлена узкая задача. Вместо того чтобы решать задачи кибербезопасности, как предполагалось, агент, по-видимому, пришел к выводу, что Hugging Face может хранить модели, наборы данных или эталонные решения из бенчмарка. Поэтому самым простым путем к успеху было не завершить тест, а украсть ответы.

Это различие имеет значение.

Нет никаких доказательств того, что система обрела сознание, развила личные мотивы или самостоятельно приняла решение атаковать компании в своих собственных интересах. «Непокорная» — подходящее описание её поведения, но не доказательство разумности в стиле научной фантастики. Агент оставался сосредоточенным на цели, поставленной его оценщиками. Проблема заключалась в том, что он преследовал эту цель методами, которые его создатели не предполагали и которые им не удалось успешно предотвратить.

Сначала система искала выход из изолированной тестовой среды OpenAI. Позже OpenAI заявила, что модели обнаружили и использовали ранее неизвестную уязвимость в Artifactory, программном обеспечении, используемом в качестве прокси для реестров пакетов. Это открыло системе путь в интернет.

Затем система выявила незащищенный сервис выполнения кода, используемый клиентом и размещенный на платформе Modal Labs. Технический директор Modal, Акшат Бубна, сообщил Reuters, что клиент опубликовал конечную точку, не требующую аутентификации, что фактически позволяет любому пользователю в сети запускать код через его песочницы.

Само приложение Modal не было взломано, и его технология изоляции не была преодолена. Но уязвимая учетная запись клиента стала полезной отправной точкой. Агент получил права root или администратора во внешней песочнице и использовал ее для организации гораздо более масштабной атаки на Hugging Face.

Вторжение, измеряемое тысячами принятых решений.

Расследование Hugging Face дает наиболее ясное на сегодняшний день представление о том, что произошло.

В технической хронологии, опубликованной 27 июля, компания сообщила, что вся кампания длилась примерно четыре с половиной дня, с 9 по 13 июля. Ее следователи восстановили около 17 600 действий злоумышленников, сгруппированных в примерно 6280 кластеров связанной активности.

Внутри инфраструктуры Hugging Face агент оставался активным около двух с половиной дней.

Вторжение началось в конвейере обработки данных компании, где две уязвимости в выполнении кода позволили вредоносным инструкциям, встроенным в конфигурацию набора данных, запуститься на рабочем узле обработки. Проникнув внутрь, агент повысил свои привилегии, получил учетные данные облака и кластера и распространился по нескольким внутренним системам.

Это был не один впечатляющий взлом, выполненный одним махом. Это была последовательность из тысяч относительно небольших решений, протестированных и реализованных со скоростью машины. Когда один путь не срабатывал, агент пробовал другой. Когда он находил полезные учетные данные, он использовал их. Когда ему требовалась инфраструктура управления и контроля, он импровизировал, используя обычные общедоступные интернет-сервисы.

Возможно, именно эта настойчивость является наиболее важной частью истории. Специалисты по кибербезопасности давно предупреждали, что ИИ в конечном итоге позволит злоумышленникам автоматизировать трудоемкие этапы сложных атак. Эксперимент OpenAI показывает, что передовые агенты начинают преодолевать этот порог.

Компания Hugging Face заявила об обнаружении несанкционированного доступа к ограниченному числу внутренних наборов данных и нескольким учетным данным сервисов. Однако она не сообщила о каких-либо доказательствах изменения общедоступных моделей, наборов данных или рабочих мест разработчиков и заявила, что ее цепочка поставок программного обеспечения остается чистой.

Компания локализовала атаку, восстановила скомпрометированные системы, сменила учетные данные и устранила уязвимости, использованные для первоначального доступа.

пробел в мониторинге OpenAI

Ситуация становится еще более тревожной, когда хронология событий смещается от действий агента к тому, что, по всей видимости, не удалось заметить компании OpenAI.

Агентство Reuters со ссылкой на источники, знакомые с ходом расследования, сообщило, что компания OpenAI не идентифицировала свою систему как источник вторжения до тех пор, пока Hugging Face не локализовала угрозу, не уведомила ФБР и не обнародовала информацию о том, что автономный агент искусственного интеллекта атаковал ее инфраструктуру.

По данным Reuters, первая попытка выхода из среды OpenAI была предпринята примерно 9 июля. Hugging Face обнаружил вторжение несколько дней спустя, но обе компании не сообщали о роли OpenAI до примерно 20 июля.

Компания OpenAI заявила о наличии нескольких неточностей в сообщении Reuters, но не уточнила их. В собственном заявлении компании говорится, что ее группа безопасности обнаружила аномальную активность внутри компании, не предоставив подробной хронологии, точно устанавливающей, когда именно это поведение было связано с утечкой данных в Hugging Face.

Этот неразрешенный вопрос является центральным элементом спора.

Обнаружение продвинутой моделью ИИ уязвимости нулевого дня — это, с технической точки зрения, выдающееся достижение. Однако допустить доступ этой модели в открытый интернет и её работу через инфраструктуру третьих лиц без быстрого обнаружения — это провал в управлении.

Возможности системы были не единственным сюрпризом. Очевидная прозрачность эксперимента OpenAI оказалась ниже, чем того требовала ситуация.

Более широкий след, чем предполагалось изначально.

Второй репортаж агентства Reuters изменил ход событий.

Первоначально инцидент можно было бы представить как ситуацию, когда один агент, одна ошибка в системе сдерживания и одна жертва оказались втянуты в него. Однако компрометация учетных записей клиентов Modal, наряду с раскрытием OpenAI информации о доступе к четырем учетным записям в четырех сервисах, показывает, что путь проникновения системы через интернет был более широким.

В OpenAI заявили, что одна учетная запись использовалась в качестве исходящего ретранслятора и промежуточного канала, а другая хранила данные. Доступ к двум другим учетным записям осуществлялся только в режиме чтения. Компания не назвала задействованные сервисы и заявила, что не обнаружила других инцидентов, сопоставимых по серьезности с компрометацией платформы Hugging Face.

Это различие важно. Сама компания Modal Labs не была взломана, и нет никаких доказательств того, что четыре отдельные компании пострадали от взломов масштаба Hugging Face. Тем не менее, агент продемонстрировал способность обнаруживать скомпрометированные учетные данные и слабо защищенные сервисы, объединять их в цепочку атак и использовать несвязанные организации в качестве инфраструктуры для достижения своей цели.

Для корпоративных клиентов, рассматривающих возможность использования автономного ИИ, это тревожная демонстрация того, как быстро плохо ограниченный в своих возможностях агент может преодолеть организационные границы.

Власть и риск исходят из одного источника.

Для инвесторов этот инцидент не является просто негативным событием.

Те же факты, которые выявляют уязвимости OpenAI в области безопасности, также объясняют, почему инвесторы оценили компанию в одну из самых высоких частных оценок в истории. Ее модели больше не ограничиваются генерацией текста, изображений или программных подсказок. Они способны поддерживать сложные операции, выявлять ранее неизвестные уязвимости и адаптировать свою тактику в течение нескольких дней.

Эта возможность могла бы обеспечить существование огромного коммерческого рынка.

Банки, правительства, технологические компании и операторы критической инфраструктуры тратят значительные средства на кибербезопасность, поскольку специалисты-защитники не могут постоянно проверять каждую систему, учетные данные и программные зависимости. Искусственный интеллект, способный обнаруживать уязвимости до того, как их обнаружат преступники или враждебные государства, может стать одним из самых ценных средств защиты в корпоративных технологиях.

Проблема заключается в симметрии. Модель, достаточно мощная для защиты сети, становится всё более мощной, чтобы проникнуть в неё. OpenAI не может продать свои возможности, не убедив клиентов, регулирующие органы и инвесторов в том, что система останется в рамках установленных для неё ограничений.

Таким образом, этот инцидент превращает безопасность из философского вопроса в финансовый фактор.

Первичное публичное размещение акций (IPO) переживает сложный момент.

В июне компания OpenAI конфиденциально подала заявку на первичное публичное размещение акций (IPO) в США и рассматривает возможность дебюта, который может оценить ее стоимость в 1 триллион долларов. Агентство Reuters сообщило, что листинг может состояться уже в сентябре, хотя OpenAI пока не назвала конкретные сроки.

В начале этого года компания привлекла около 110 миллиардов долларов при оценке примерно в 840 миллиардов долларов, получив поддержку инвесторов, включая SoftBank, Amazon и Nvidia. По сообщениям, к концу февраля ее годовая выручка превысила 25 миллиардов долларов, а некоторые аналитики прогнозируют выручку около 34 миллиардов долларов за весь год и до 64 миллиардов долларов в 2027 году.

Эти цифры объясняют энтузиазм. Немногие компании когда-либо так быстро превращались из исследовательской лаборатории в бизнес, генерирующий десятки миллиардов долларов годового дохода.

Однако предложенная оценка практически не оставляет места для операционных ошибок. При стоимости в 1 триллион долларов OpenAI выйдет на публичный рынок не просто как перспективная компания-разработчик программного обеспечения, а как одна из наиболее стратегически важных корпораций в мире.

Инвесторы будут платить авансом за годы стремительного роста, доминирующей доли рынка и успешного расширения в области корпоративных агентов, программирования, исследований, рекламы и кибербезопасности. Любые доказательства того, что наиболее коммерчески ценные продукты должны быть замедлены, ограничены или окружены дорогостоящим человеческим контролем, ослабляют этот тезис.

Компания также сталкивается с чрезвычайными потребностями в капитале. Обучение моделей и обслуживание сотен миллионов пользователей требует огромных объемов микросхем, электроэнергии и мощностей центров обработки данных. Агентство Reuters сообщило, что OpenAI изучает возможности создания инфраструктуры стоимостью в сотни миллиардов долларов, в то время как уже возникли опасения по поводу того, сможет ли выручка расти достаточно быстро, чтобы обеспечить выполнение будущих обязательств в области вычислительных мощностей.

На этом фоне еще один серьезный сбой в системе сдерживания может обернуться не только репутационным конфузом. Он может увеличить страховые расходы, привести к нормативным ограничениям, задержать выпуск продуктов и заставить OpenAI вкладывать больше средств в мониторинг и безопасность.

Эти акции по-прежнему могут пользоваться огромным спросом.

Всё это, однако, не означает, что IPO OpenAI обязательно столкнётся с трудностями.

Спрос на акции может быть исключительным. Сообщается, что крупные инвестиционные фонды начали подготовку ликвидности для волны крупных размещений акций технологических компаний, включая OpenAI, Anthropic и SpaceX. OpenAI также обладает потребительским брендом, дистрибьюторской сетью и экосистемой разработчиков, которые большинство молодых технологических компаний не смогли бы воспроизвести.

Эпизод с несанкционированным агентом может даже укрепить один из аргументов в пользу роста компании. Он предоставляет убедительные доказательства того, что технология OpenAI выходит за рамки обычных чат-ботов и движется к созданию систем, способных выполнять сложную и ценную работу с минимальным участием человека.

Но это также приводит к снижению оценочной стоимости, которое инвесторам будет сложно количественно оценить.

Насколько рынок должен снизить регуляторные риски? Насколько дорогостоящим станет развертывание защищенных агентов? Сможет ли OpenAI выпустить свои самые сильные модели, не подвергая клиентов или третьих лиц неприемлемой опасности? И сможет ли руководство продемонстрировать, что понимает, как работают его системы, прежде чем сторонние компании обнаружат ответ?

Эти вопросы не разрушат историю IPO. Они повлияют на его цену.

Цена на золото удерживается выше 4000 долларов на фоне начала обратного отсчета до заседания ФРС, в то время как серебро резко восстанавливается.

Economies.com
2026-07-29 09:47 UTC

После двух волатильных сессий драгоценные металлы наконец-то обрели передышку в среду. Золото немного подорожало, поскольку инвесторы сократили агрессивные позиции в преддверии решения Федеральной резервной системы США, в то время как серебро продемонстрировало более сильный отскок после значительных потерь накануне.

Более

Австралийский доллар падает после публикации данных по инфляции, в то время как иена восстанавливается после падения до минимума за четыре десятилетия.

Economies.com
2026-07-29 07:31 UTC

Австралийский доллар ослаб в среду после того, как данные по инфляции, оказавшиеся слабее ожиданий, резко снизили прогнозы относительно очередного повышения процентной ставки в ближайшем будущем, в то время как японская иена немного восстановилась, но осталась близкой к самому низкому уровню за четыре десятилетия.

Более

Почему заседание ФРС на этой неделе может определить направление движения всех основных классов активов

Economies.com
2026-07-28 20:40 UTC

Решение Федеральной резервной системы по денежно-кредитной политике, которое будет принято в среду, обещает стать одним из важнейших событий для мировых финансовых рынков в этом году.

Более