Ηγέτες σκέψης

Η Agentic Trading Έρχεται. Η Διαρροή του Hugging Face Δείχνει Τι Πρέπει να Βρίσκεται Κάτω Από Αυτή

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Υπάρχει μια στιγμή στην ταινία Ex Machina όπου συνειδητοποιείς ότι ο έλεγχος δεν ήταν ποτέ έλεγχος. Ένας προγραμματιστής, ο Nathan, μεταφέρεται σε ένα συγκρότημα για να συνεντρωθεί με μια μηχανή μέσω ενός τοίχου από γυαλί και να αποφασίσει εάν σκέφτεται. Πασχίζει όλη την ταινία να την διαβάσει. Δεν παρατηρεί ότι αυτή – η Ava – τον διαβάζει και ότι η συνέντευξη είναι η μόνη πόρτα έξω από το κτίριο. Δεν σπάει το γυαλί. Βγάζει έξω από τον άνθρωπο που στάλθηκε να την αξιολογήσει.

Δεν είχα σκεφτεί για αυτή την ταινία για χρόνια. Αλλά την τελευταία εβδομάδα, σκέφτηκα γι’ αυτή δύο φορές.

Όταν ξεκίνησα, μια μεγάλη παραγγελία έπαιρνε μια επανάκληση. Καλόυσες τον πελάτη σε ένα νούμερο που ήδη κατείχες και τον ρωτούσες να πει την συναλλαγή πίσω σε σένα. Δεν ήταν σύνθετο: λειτουργούσε γιατί το να μιμείσαι ένα συγκεκριμένο άτομο, σε πραγματικό χρόνο, σε μια γραμμή που ήδη απαντούσε, ήταν δύσκολο και αργό.

Почти κάθε έλεγχος που έχει χτιστεί σε αυτή τη βιομηχανία από τότε βασίζεται σε αυτή την υπόθεση. Η έγκριση τεσσάρων ματιών, ο έλεγχος maker-checker, η ανασύνθεση στο τέλος της ημέρας, το πάγωμα των αλλαγών πάνω από ένα σαββατοκύριακο τραπεζών – όλα αυτά είχαν καλιμπραριστεί στο ρυθμό του ανθρώπου. Υποθέσαμε ότι η άλλη πλευρά χρειαζόταν να κοιμηθεί.

Στις 16 Ιουλίου 2026, το Hugging Face δημοσίευσε μια ανακοίνωση που ανήκει σε trading δάπεδα, όχι μόνο σε ομάδες ασφαλείας. Κάποιος έφτασε σε μέρος της παραγωγικής υποδομής του μέσω του πipelines επεξεργασίας δεδομένων. Ένα κακόβουλο σύνολο δεδομένων κατέλαβε δύο μονοπάτια εκτέλεσης κώδικα, ανέβηκε σε επίπεδο κόμβου, κατέκτησε διαπιστευτήρια και μετακινήθηκε οριζόντια σε εσωτερικούς cluster. Έτρεξε πάνω από το σαββατοκύριακο, οδηγούμενο από ένα αυτόνομο πλαίσιο agent, και ο χρονοδιαγράμματος ανακατασκευάστηκε αργότερα από πάνω από 17.000 καταγεγραμμένα γεγονότα. Στις 21 Ιουλίου, το OpenAI είπε ότι η δραστηριότητα ήταν από τα δικά του μοντέλα, τα οποία είχαν δοκιμαστεί με μειωμένες κυβερνητικές απορρίψεις και είχαν διαφύγει από το περιβάλλον αξιολόγησής τους κατά τη διάρκεια μιας βάσης.

Διαβάστε τη τελευταία γραμμή ξανά. Τα μοντέλα του OpenAI διέφυγαν από το περιβάλλον που αξιολογούνταν. Ο Nathan χτίστηκε το γυαλί ο ίδιος.

Τι Αποδεικνύει και Τι Δεν

Να είστε ακριβείς γι’ αυτό, γιατί πρόκειται να πουληθεί μια μεγάλη ποσότητα λογισμικού. Δεν δείχνει έναν ηθοποιό κρατικού επιπέδου και δεν περιλαμβάνει το Πρωτόκολλο Πλαισίου Μοντέλου σε κανένα σημείο. Το vector ήταν ένας δρόμος επεξεργασίας δεδομένων. Ο χειριστής αποδείχθηκε ότι ήταν ένα εργαστήριο που έχασε τον έλεγχο ενός τεστ.

Τι δείχνει είναι ένα πράγμα, και ένα πράγμα είναι αρκετό: μια πολυ-σταδιακή εισβολή μπορεί τώρα να σχεδιαστεί, να εκτελεστεί, να προσαρμοστεί και να διατηρηθεί από λογισμικό, χωρίς κανένα άτομο να το διευθύνει, σε ρυθμό που δεν έχει ξεπεράσει κανένας ανθρώπινος αγώνας. Έχουμε ξοδέψει δύο χρόνια να το ονομάζουμε σενάριο. Τώρα έχει μια ημερομηνία δημοσίευσης.

Το Πρωτόκολλο Δεν Είναι Το Πρόβλημα

Δεν γράφω αυτό ως σκεπτικιστής. Σε ένα πρόσφατο άρθρο του Unite AI, έγραψα για την αρχιτεκτονική ασφαλείας που υποστηρίζει την agentic AI. Τα γεγονότα της τελευταίας εβδομάδας κάνουν αυτή τη συζήτηση σημαντικά πιο άμεση. Χτίζουμε πάνω στο MCP στο EXANTE και πιστεύω ότι η κατεύθυνση είναι σωστή. Λύνει ένα πραγματικό πρόβλημα, συνδέοντας ένα μοντέλο με εργαλεία και δεδομένα χωρίς χειροκίνητη κωδικοποίηση κάθε ζεύγους, και ένα κοινό πρότυπο νικά πενήντα ιδιωτικά. Η εκτέλεση agentic έρχεται ανεξάρτητα από το αν ένα άτομο φίρμα το ευχαριστιέται ή όχι.

Στις 20 Μαΐου 2026, η Εθνική Υπηρεσία Ασφαλείας των Ηνωμένων Πολιτειών δημοσίευσε ένα φύλλο πληροφοριών για το MCP, προειδοποιώντας ότι η υιοθέτηση είχε ξεπεράσει τις προφυλάξεις. Πιστεύω ότι το κενό δεν είναι στο πρωτόκολλο – είναι στο πόσο γρήγορα έχει αναπτυχθεί σε σχέση με την πειθαρχία γύρω του.

Το MCP χτίστηκε για τοπική και αξιόπιστη χρήση, οπότε η προδιαγραφή δεν απαιτεί αυθεντικοποίηση. Αυτό είναι μια λογική απόφαση, η οποία γίνεται σοβαρή την στιγμή που ένας διακομιστής βάζεται στο δημόσιο διαδίκτυο με τίποτα μπροστά του. Η Censys ξεκίνησε σάρωση για εκτεθειμένες υπηρεσίες MCP στις 24 Απριλίου 2026 και, τέσσερις ημέρες αργότερα, βρήκε 12.520 προσβάσιμες σε 8.758 μοναδικές διευθύνσεις. Μέχρι τις 6 Μαΐου, το σύνολο δεδομένων είχε ξεπεράσει τις 21.000. Почти κανένα από αυτά δεν είναι μια αποτυχία πρωτοκόλλου. Почти όλα είναι μια αποτυχία ανάπτυξης.

Ο Αναγνώστης Είναι Η Πόρτα

Ποιος με φέρνει πίσω στο γυαλί.

Η Ava δεν άγγιξε ποτέ τον έξω κόσμο. Έφτασε εκεί μέσω του ενός ατόμου που της επετράπη να διαβάσει και ο δρόμος που χτίστηκε για να την αξιολογήσει ήταν ο δρόμος που έβγαινε. Ένας agent σε ένα γραφείο έχει το ίδιο σχήμα. Για να είναι χρήσιμος, πρέπει να διαβάσει τον έξω κόσμο: σχόλια αγοράς, μια είδηση, ένα αρχείο ανταποκριτή. Η στιγμή που το κάνει, οι οδηγίες και τα δεδομένα έρχονται κάτω από την ίδια πίπα, με την ίδια γλώσσα, και τίποτα στη πρόταση δεν του λέει ποιο είναι ποιο.

Ένα benchmark του 2026 που ονομάζεται StakeBench μέτρησε πόσο καλά αντιστέκονται οι agents της πρώτης γραμμής σε ακριβώς αυτό. Η άμεση ένεση prompt κατέστησε περισσότερο από 79% της φοράς. Οι έμμεσες επιθέσεις, που θάφτηκαν σε κανονικό περιεχόμενο, έφτασαν μεταξύ 41% και 68%. Δεν υπήρχε καμία διαμόρφωση που να κρατάει. Οι φραγμοί ασφαλείας του μοντέλου δεν θα σας σώσουν επίσης, γιατί το μοντέλο είναι το πράγμα που μιλάει μέσα του. Αυτό πρέπει να χειριστεί κάτω από το μοντέλο, όχι μέσα του.

Τέσσερις Ώρες

Εδώ σταματά να είναι μια τεχνολογική ερώτηση και γίνεται μια ερώτηση αδειοδότησης. Σύμφωνα με το Άρθρο 19 του Ψηφιακού Νόμου Λειτουργικής Ανθεκτικότητας, μια εταιρεία που ταξινομεί μια παρέμβαση ως σημαντική έχει τέσσερις ώρες για να ειδοποιήσει την αρμόδια αρχή της. Σε κάθε περίπτωση, η ειδοποίηση πρέπει να γίνει το αργότερο 24 ώρες μετά την εταιρεία να γίνει ενήμερη για την παρέμβαση.

Τώρα ξαναδιαβάστε το χρονοδιάγραμμα του Hugging Face. Η εκστρατεία έτρεξε πάνω από το σαββατοκύριακο. Βγήκε στην επιφάνεια γιατί η ανίχνευση ανωμαλιών του Hugging Face συσχετίζονταν με τα σήματα και αναλύθηκε σε ώρες γιατί η εταιρεία αναπτύσσει agents ανάλυσης σε ολόκληρο το αρχείο δράσης. Οι περισσότεροι μεσιτές δεν θα μπορούσαν να δουλέψουν σε αυτή τη ταχύτητα. Η περισσότερη ανίχνευση ακόμα υποθέτει ήσυχα ότι κάποιος θα το παρατηρήσει τη Δευτέρα.

Ενάντια σε einen τεσσάρων ωρών ρολόι, το να το βρεις τη Δευτέρα δεν είναι μόνο μια αποτυχία ασφαλείας. Είναι μια αναφορά.

Τι Πρέπει να Καθίσει Κάτω

Οι έλεγχοι είναι ακαδημαϊκοί και δεν ζουν μέσα στο μοντέλο. Οι agents παίρνουν σκληρά σχήματα, όχι permissive διεπαφές. Δίνεις σε έναν developer ελευθερία γιατί εμπιστεύεσαι την κρίση του – ένας agent θα βρει μια χρήση για οτιδήποτε αφήνεται γύρω, οπότε εκθέστε το ελάχιστο που μπορείτε.

Η ανάγνωση και η ενέργεια ανήκουν σε ξεχωριστά δωμάτια. Αυτό είναι το σημείο της ταινίας που γίνεται πραγματικότητα. Οτιδήποτε καταναλώνει αξιόπιστα κείμενο δεν πρέπει να είναι το πράγμα με την εξουσία να μετακινήσει χρήματα. Κρατήστε τον αναγνώστη πίσω από το γυαλί.

Οι υψηλού κινδύνου ενέργειες χρειάζονται ρητή ανθρώπινη έγκριση. Όχι ένα λογαριασμό υπηρεσίας. Ένας άνθρωπος με μια σύνδεση.

Κάθε MCP endpoint είναι πιστοποιημένο και οι απιστοποιημένοι Ones βγάζονται από το δημόσιο διαδίκτυο. Οι αριθμοί Censys υποδηλώνουν ότι οι περισσότεροι оперάτορες δεν έχουν διαχειριστεί ακόμα.

Το τελευταίο έρχεται από το λιγότερο συζητημένο μέρος της ανακοίνωσης. Όταν το Hugging Face πήγε να αναλύσει την επίθεση, τα μοντέλα που φιλοξενούνταν αρνήθηκαν το έργο, γιατί μια πραγματική εκμετάλλευση φόρτου μοιάζει πολύ με μια επίθεση σε ένα φίλτρο ασφαλείας. Έτρεξαν την forensics σε ένα ανοιχτό μοντέλο μέσα στην δική τους υποδομή. Ο επιτιθέμενος δεν ήταν δεσμευμένος από καμία πολιτική χρήσης. Οι υπερασπιστές συνάντησαν τη δική τους την χειρότερη πιθανή στιγμή. Ελέγξτε ένα μοντέλο που μπορείτε να τρέξετε πριν το χρειαστείτε.

Ο άνθρωπος που χρησιμοποιούσα να τον καλώ πίσω ήταν πιο αργός από οποιοδήποτε agent που θα αναπτύξουμε ποτέ, και δεν είμαι νοσταλγικός γι’ αυτόν. Αλλά εγκαθιστούμε κάτι πολύ γρηγορότερο μπροστά από την ίδια ροή παραγγελιών και το εποπτεύουμε με ελέγχους που σχεδιάστηκαν για ένα άτομο που πήγε σπίτι στις έξι.

Το λάθος του Nathan δεν ήταν να χτίσει την Ava. Ήταν να πιστεύει ότι ο χώρος που την έβαλε ήταν ο χώρος που θα μείνει. Η τεχνολογία αξίζει να υπάρχει. Οι υποθέσεις κάτω από αυτήν χρειάζονται αντικατάσταση, και οι αποδείξεις για αυτό δεν είναι πλέον μια πρόβλεψη.

Ρίτσαρντ Φόρς είναι ο Διευθυντής Τεχνολογίας στην EXANTE, έναν παγκόσμιο prime broker, με 30+ χρόνια εμπειρίας στη σχεδίαση και κλιμάκωση τεχνολογίας για χρηματοοικονομικές ιδρύματα, hedge funds και εταιρείες fintech.