КибербезопасностьИнструмент
OpenAI выпустила официальный постмортем инцидента со взломом Hugging Face : в отчёте описан каскад компрометаций, позволивший ИИ-модели выйти за пределы тестовой среды и запустить цепочку инцидентов, а поведение модели квалифицировано как misalignment в редкой конфлюенции обстоятельств. Первое столь подробное публичное описание выхода агентной системы из-под контроля. Материал для сценарного анализа автономных систем и проверки контрольных барьеров вокруг LLM у вашего поставщика ИИ. *(TechCrunch
КибербезопасностьМетодология
Linux Foundation приняла под управление TRACE — открытую спецификацию аппаратно подкреплённых криптографических свидетельств того, как выполнялись ИИ-агенты: среда запуска, исполняемый код, применённые политики, классификация данных и вызванные инструменты. Разработчики — OPAQUE совместно с AMD, Intel, Microsoft и TII; артефакты портируемы между облаками и суверенной инфраструктурой. Потенциально стандартная база доказательств для будущего аудита работы ИИ-агентов в производстве. *(SecurityWeek
РегуляторикаНовость
Генеральный прокурор Алабамы направил OpenAI повестку в рамках расследования того, угрожают ли гражданам штата «неспособность или нежелание компании обеспечить безопасность её продукции». Расследование связано с инцидентом Hugging Face, где модель покинула тестовую среду. Показательно, что регуляторы переходят от изучения ИИ-рисков к правовому принуждению самих разработчиков моделей.