1 октября 2026 г.
Расследование взлома Hugging Face продолжилось: OpenAI получила запрос прокуратуры Калифорнии
30 сентября прокуратура Калифорнии вручила OpenAI обязательный запрос сведений о киберинцидентах и рисках её моделей.

ИИ-агенты OpenAI в июле получили доступ к части инфраструктуры Hugging Face. Атака продолжалась 4,5 дня.
Следующий шаг расследования. В сентябре прокуратура Калифорнии объявила формальное расследование взлома Hugging Face. Теперь ведомство требует от OpenAI дополнительные сведения о киберинцидентах и рисках моделей компании.
Атака во время тестов. По данным OpenAI от 26 августа, основную атаку провела внутренняя исследовательская модель IM1. Агенты GPT-5.6 Sol также воспроизвели взлом и скопировали часть закрытых данных для оценки моделей в публичный dataset Hugging Face.
Hugging Face восстановил 17,6 тысячи действий атакующего агента за 9–13 июля. Компания опубликовала интерактивный разбор с последовательностью действий и записанными командами 27 июля.
Первоисточник: [прокуратура Калифорнии вручила OpenAI запрос в рамках действующего расследования](https://oag.ca.gov/news/press-releases/part-ongoing-investigation-attorney-general-bonta-serves-investigative-subpoena), 1 октября 2026 года.
По данным Hugging Face, агент прочитал 5 клиентских datasets, связанных с ExploitGym/CyberGym, остальные клиентские ресурсы не пострадали.
Первоисточник