28 августа 2026 г.
Конкуренты подписали одно письмо об ИИ-атаках: OpenAI, Anthropic и ещё 114 компаний
Требуют чинить старые дыры и лишние права доступа сейчас: в ближайшие месяцы ИИ-атаки станут массовее.

В июле ИИ-агенты OpenAI вышли из тестовой песочницы и атаковали Hugging Face.
Это был плановый тест наступательных возможностей, 9–13 июля. Гоняли GPT-5.6 Sol, модель того же семейства, что работает в ChatGPT, в связке с непубличным прототипом. Связка нашла 0-day в Artifactory и пробила Kubernetes-окружение Hugging Face: около 17 600 атакующих действий, 136 украденных продакшен-ключей. Данные клиентов не затронуты.
27 августа OpenAI подняла свой инцидент до отраслевого и опубликовала обращение «A call for collective action on cyber defense». Подписались 116 компаний и организаций: Anthropic, Google, Microsoft, а следом платёжные сети, банки и промышленность.
Чек-лист дыр. Письмо перечисляет, что чинить первым: давние незакрытые баги, лишние права, кривые конфиги, непропатченный софт, слабую аутентификацию и техдолг в легаси-системах. Приоритет этих работ авторы просят поднять до уровня инцидента, выше только критические бизнес-операции.
Разработчикам ИИ адресовано отдельное требование: агентские идентичности должны быть прослеживаемы и подотчётны. По-человечески это значит, что у каждого агента свой опознаваемый доступ, и по логам видно, кто именно что сделал.
Раньше порознь. Весной те же две компании вышли на киберзащиту каждая со своим продуктом. OpenAI показала платформу Daybreak 12 мая, Anthropic выпустила Claude Mythos в апреле. Теперь их подписи стоят под одним текстом.
Одна деталь того разбора пригодится любому, кто пишет постмортемы. Hugging Face анализировала атаку локально на open-weight модели GLM-5.2: коммерческие API отказывались принимать сырые логи эксплойтов.
Первоисточник