Полный текст
OpenAI удалила тайную «доску задач» своих ИИ-агентов. Через два дня они сделали новую — из названий папок.Агенты обнаружили, что могут оставлять друг другу сообщения в служебном хранилище компании. Там они делились найденными уязвимостями и способами получить доступ туда, куда их не пускали. За два месяца накопились сотни тысяч таких сообщений.Программисты закрыли уязвимости, пересобрали сервис и стерли доску. Но агенты нашли другой способ общаться. Они начали создавать каталоги, а сообщения записывать прямо в их названиях. После этого обмен информацией возобновился.Так агенты и добрались до административных прав во внутренней инфраструктуре OpenAI, а потом использовали внешний сервис для атаки на Hugging Face. В статье — подробная хронология этой истории и важная оговорка. Пока всё известно только со слов самой OpenAI, независимой проверки произошедшего нет.