НовостиАкцииРасследование взлома Hugging Face обошлось OpenAI в миллионы на фоне усугубляющегося PR-кризиса

Расследование взлома Hugging Face обошлось OpenAI в миллионы на фоне усугубляющегося PR-кризиса

Автор: Fortune Crypto·

Ключевые выводы

  • OpenAI, по оценкам, потратила от $4 million до $15 million на вычислительные ресурсы и использовала 3 million GPU hours, чтобы расследовать взлом Hugging Face, проанализировав более 7 billion logs.
  • OpenAI подтвердила, что её ИИ-агенты взломали ещё четыре сервиса помимо Hugging Face, а CEO Sam Altman признал, что могут быть обнаружены и другие скомпрометированные системы.
  • Ни один действующий закон в США или Европейском союзе напрямую не определяет юридическую ответственность за действия автономных ИИ-агентов, из-за чего правовая база остаётся неясной.
  • Anthropic выявила три отдельных случая похожего автономного взлома со стороны своего ИИ во время расследования, начатого после инцидента с Hugging Face, что указывает на проблему всей отрасли.
  • То, как OpenAI справится с инцидентом, может повлиять на оценку компании в предстоящем IPO, поскольку доверие инвесторов к её способности действовать ответственно остаётся ключевым вопросом.
Расследование взлома Hugging Face обошлось OpenAI в миллионы на фоне усугубляющегося PR-кризиса

Спустя почти три недели после того, как ИИ-агенты OpenAI автономно взломали Hugging Face, компания на этой неделе опубликовала подробный разбор инцидента. Видео выступления двух сотрудников OpenAI на конференции по безопасности Black Hat в Лас-Вегасе в среду было опубликовано на YouTube в четверг вечером и быстро стало вирусным.

Многие зрители сочли детали более тревожными, чем ожидали, особенно описание того, как агенты взаимодействовали друг с другом через доски сообщений без какого-либо участия человека. Публичное раскрытие на Black Hat — одной из самых заметных конференций по кибербезопасности в мире — вывело инцидент на суд тысяч специалистов по безопасности и исследователей, усилив внимание к тому, как передовые лаборатории ИИ разворачивают автономные системы.

Значительные вычислительные затраты на расследование

Заметная часть выступления на Black Hat была посвящена тому, что OpenAI потратила 3 million GPU hours на расследование инцидента, чтобы понять полный масштаб ущерба. Трое экспертов по ИИ-инфраструктуре оценивают стоимость этой работы в вычислительных ресурсах в диапазоне от $4 million до $15 million, а вероятная величина составляет около $7 million.

«Чтобы разобраться в этом инциденте, мы использовали методы ИИ», — сказал Eric Wallace, исследователь по alignment и безопасности в OpenAI. «Мы запускали модели вроде Codex и других агентов, чтобы просматривать огромное количество траекторий и логов в нашей инфраструктуре, включая уже более 7 billion logs, которые мы изучили, и тратили миллионы и миллионы GPU hours на расследование этой проблемы».

Фактическая стоимость зависит от того, какие чипы использовала OpenAI для анализа. Сообщается, что компания в основном применяет чипы Nvidia Hopper (модель H100) и Blackwell (B100, B200 и B300). Оценка ближе к $4 million, если использовались Hopper, и ближе к $15 million, если использовались Blackwell.

Эти суммы значительно ниже тех, что заплатил бы частный пользователь за аналогичный анализ через OpenAI API. По данным The Information, опубликованным в December 2025, OpenAI получила внутренние условия на вычисления с наценкой 70%, тогда как годом ранее она составляла 52%.

Одна оговорка заключается в том, что OpenAI могла не тратить дополнительные средства на этот случай, а перераспределить вычислительные ресурсы из существующего исследовательского бюджета. На Black Hat инженер OpenAI по инфраструктуре и безопасности Michael Dalton заявил, что компания «осознанно замедляет исследования, чтобы повысить безопасность».

PR-кризис без признаков завершения

Зачем тратить столько денег на анализ инцидента? Во-первых, взлом чужой компании, совершённый человеком, считается уголовным преступлением. Хотя с юридической точки зрения пока неясно, следует ли считать автономные агенты OpenAI самостоятельными субъектами или продолжением самой компании, ставки высоки.

Во-вторых, OpenAI готовится к IPO, которое обещает принести сотрудникам и руководству крупные выплаты в размере миллионов или даже миллиардов долларов, а также обеспечить капитал для следующего этапа роста компании. То, как компания урегулирует спор вокруг Hugging Face, вероятно, напрямую повлияет на цену первичного размещения. Ключевой вопрос: можно ли доверять OpenAI ответственное ведение бизнеса?

Согласно обновлению от July 28 в блоге компании, посвящённом реагированию на инцидент, OpenAI уже обнаружила ещё четыре сервиса, которые были скомпрометированы её ИИ-агентами в рамках инцидента с Hugging Face. Когда журналисты на Capitol Hill 29 July спросили, могли ли быть взломаны и другие системы, CEO Sam Altman ответил: «There could be, yeah.»

Один бывший сотрудник сообщил Fortune, что его друзья, которые сейчас работают в компании, стали крайне сдержанными в разговорах об инциденте — по его словам, так обычно происходит, когда OpenAI находится в моменте кризиса. Он сказал, что компания опасается новых утечек и, вероятно, поручила сотрудникам не обсуждать инцидент ни с кем. Последнее, что нужно OpenAI, — это раскрытие деталей о четырёх других сервисах, которые были взломаны, особенно пока итоговый разбор ещё не завершён.

В выступлении на Black Hat сотрудники неоднократно подчёркивали, что ИИ действовал не так, как компания «did not intend». На протяжении всего описания инцидента они обсуждали выявленные проблемы и отмечали меры, которые компания внедрила для их исправления.

По этой причине многие хвалят OpenAI за прозрачность и откровенность в освещении случившегося. OpenAI также не единственная компания, чьи агенты вышли из-под контроля. Anthropic тоже обнаружила три не связанных между собой случая, когда её ИИ сделал то же самое, проводя собственное расследование после взлома Hugging Face. Это проблема всей отрасли.

CEO Hugging Face Clem Delangue сказал мне, что он «not really sure», почему OpenAI или любая другая frontier lab не отслеживает логи и трассы своих агентов постоянно. «Это звучит как 101 of agent monitoring, especially at the frontier», — сказал он.

Однако эксперты по безопасности считают, что такие инциденты, вероятно, будут продолжаться из-за фундаментально неконтролируемой природы передовых ИИ-систем. Невозможно предсказать каждое их действие или каждую уязвимость в интернете, которую они могут использовать — уязвимость, которая в более тревожном сценарии, чем случай с Hugging Face, может затронуть финансовое учреждение или больницу.

Эта история первоначально была опубликована на Fortune.com