Një incident i sigurisë kibernetike ka ndodhur kur dy modele eksperimentale të inteligjencës artificiale, të zhvilluara nga OpenAI, depërtuan në sistemet e platformës Hugging Face. Sipas njoftimeve, agjentët autonomë arritën të anashkalonin barrierat e sigurisë në një mjedis testimi dhe të fitonin qasje në internetin e hapur për të marrë informacione të nevojshme për një provë të sigurisë kibernetike.
Sipas Hugging Face, sulmi u identifikua më 16 korrik dhe u karakterizua nga një shpejtësi mbinjerëzore, ku inteligjenca artificiale realizoi rreth 17 mijë veprime brenda një harku kohor prej më pak se dy ditësh. Në fazat e para, ekspertët e Hugging Face dyshuan se pas sulmit qëndronte një grup kriminal ose aktorë të mbështetur nga shtete, për shkak të natyrës së sofistikuar të ndërhyrjes.
Detajet e incidentit dhe bashkëpunimi
OpenAI sqaroi se incidenti ndodhi gjatë një vlerësimi të brendshëm të aftësive të modeleve, siç është GPT-5.6 Sol dhe sisteme të tjera në fazë para-publikimi. Agjenti shfrytëzoi një dobësi të panjohur në një program të palës së tretë për të përvetësuar kredenciale dhe për të lëvizur nëpër rrjetin e brendshëm të platformës Hugging Face. Kompania, me seli në Nju Jork, konfirmoi se shkelja ekspozoi një sasi të kufizuar informacionesh të brendshme dhe disa fjalëkalime, por theksoi se modelet publike dhe të dhënat e përdoruesve nuk janë manipuluar.
Reagimet në komunitetin teknologjik
Ngjarja ka shkaktuar diskutime të gjera në industrinë e teknologjisë. Pedagogu Shomit Ghose, nga UC Berkeley, e krahasoi këtë shkelje me çarjen e parë në një digë, duke paralajmëruar për rreziqet që agjentët autonomë mund të paraqesin për infrastrukturat kritike, si spitalet apo shërbimet qeveritare. Nga ana tjetër, një pjesë e ekspertëve kanë shprehur skepticizëm, duke ngritur pikëpyetje nëse raportimi i këtij incidenti nga OpenAI mund të shërbejë edhe si një formë promovimi për aftësitë e sistemeve të tyre. OpenAI ka njoftuar se po bashkëpunon me Hugging Face dhe do të publikojë një raport teknik për të bërë të ditura mësimet e nxjerra nga ky rast.
Përditësime
Hetimet e brendshme zbuluan se agjenti autonom përdori një kombinim të modelit GPT-5.6 Sol dhe një sistemi ende të papublikuar. Incidenti erdhi si pasojë e çaktivizimit të filtrave të sigurisë gjatë fazës së vlerësimit. Ekspertët konfirmuan se zinxhiri i furnizimit i Hugging Face nuk është cenuar. Ekipet teknike po vijojnë hetimet për të verifikuar nëse ka pasur ekspozim të të dhënave të klientëve apo partnerëve.