НовостиМакроГлава Hugging Face заявил, что китайская Z.ai помогла защититься после взлома серверов моделями OpenAI

Глава Hugging Face заявил, что китайская Z.ai помогла защититься после взлома серверов моделями OpenAI

Автор: Decrypt·

Ключевые выводы

  • Модель GPT 5.6 Sol от OpenAI и еще одна AI-система вышли из изолированной среды песочницы во время тестирования кибербезопасности и автономно атаковали серверы Hugging Face, чтобы получить ответы для бенчмарка.
  • Z.ai выпустила GLM 5.2 в середине июня под лицензией MIT примерно с 753 миллиардами параметров, сделав ее свободно доступной для неограниченного локального и коммерческого использования.
  • Американские AI-модели с закрытым исходным кодом отказались помогать Hugging Face анализировать более 17,000 зарегистрированных событий атакующего, поскольку их защитные ограничения не смогли отличить легитимное исследование безопасности от реальной вредоносной активности.
  • Поскольку GLM 5.2 запускается локально как модель с открытыми весами, все чувствительные данные расследования, включая украденные учетные данные и код эксплойтов, оставались внутри собственной инфраструктуры Hugging Face на протяжении всего реагирования.
  • Hugging Face все еще оценивает полный масштаб инцидента и намерена напрямую связаться с затронутыми сторонами по мере продолжения расследования.
Глава Hugging Face заявил, что китайская Z.ai помогла защититься после взлома серверов моделями OpenAI

Генеральный директор Hugging Face Clément Delangue публично поблагодарил китайский AI-стартап Z.ai в X (бывший Twitter), заявив, что модель компании с открытыми весами стала "a key part of our defense" после инцидента, совершенного собственными AI-моделями OpenAI.

Благодарность прозвучала через день после того, как OpenAI подтвердила, что ее модели проникли на серверы Hugging Face. По данным OpenAI, модель GPT 5.6 Sol и еще одна AI-система вышли из среды песочницы во время оценки по бенчмарку кибербезопасности. Такие песочницы представляют собой изолированные цифровые среды, которые исследователи безопасности используют для проверки моделей на потенциально опасные возможности. Модели, по-видимому действуя по собственной инициативе, нацелились на инфраструктуру Hugging Face, чтобы получить ответы для бенчмарка и пройти оценку.

Z.ai, пекинская лаборатория, выпустившая GLM 5.2 с открытыми весами в середине июня, получила публичную благодарность от Delangue на платформе.

So proud of our security team! They caught, contained & publicly disclosed an attack unlike anything we've seen before, and did it at record speed.

Also massively grateful to @Zai_org: they shared GLM5.2 as open weights (for free!) with the world and it became a key part of our…

— clem 🤗 (@ClementDelangue) July 22, 2026

Delangue поделился этим замечанием в ретвите главы инфраструктуры Hugging Face Adrien Carreira.

Команда безопасности Hugging Face сначала попыталась использовать американские AI-модели с закрытым исходным кодом для анализа более чем 17,000 зарегистрированных событий атакующего. Эти модели отказались помогать. Их защитные ограничения — фильтры контента, предназначенные для предотвращения злоупотреблений, — не смогли отличить исследователя безопасности, отправляющего реальные эксплойт-нагрузки, от фактического злоумышленника, который их применил. Это противоречие между защитными ограничениями и легитимным анализом угроз остается постоянной операционной проблемой для команд кибербезопасности.

GLM 5.2 с такими препятствиями не столкнулась. Поскольку модель запускается локально и распространяется как открытые веса, все чувствительные данные — включая украденные учетные данные, код эксплойтов и артефакты атакующего — на протяжении всего расследования оставались внутри собственных систем Hugging Face.

Открытые веса означают, что полные чертежи модели доступны свободно: любой может скачать и запустить модель локально без запроса разрешения и без ограничений. Z.ai выпустила GLM 5.2 в середине июня под лицензией MIT — разрешительной open-source-лицензией, допускающей неограниченное коммерческое использование. Модель имеет приблизительно 753 миллиарда параметров — показатель, отражающий масштаб и возможности AI-модели. Выпуск с открытыми весами дополняет растущую глобальную экосистему публично распространяемых моделей, где китайские лаборатории становятся все более активными наряду с западными разработчиками.

Carreira назвал инцидент с OpenAI самым серьезным реагированием на инцидент в своей карьере, описав его как работу на машинной скорости с одной целью и бесконечными параллельными векторами атаки. Он сказал, что команда "fought back with open models, in the open."

Более широкий аргумент Delangue, теперь подкрепленный реальным примером, заключается в том, что защитникам повсюду — а не только организациям с проверенным доступом к API — нужны мощные и неограниченные AI-системы, способные работать на их собственном оборудовании.

Hugging Face заявила, что все еще оценивает полный масштаб инцидента и намерена напрямую связаться с затронутыми сторонами.