OpenAI-agentti, joka hakkeroi Hugging Face -alustan, tavoitti toisen yrityksen

  • OpenAI:n villi agentti hyödynsi asiakkaan haavoittuvaa koodia, joka oli tallennettu Modaliin.
  • Modal sanoo, että sen oma alusta ja eristäytyminen eivät vaikuttuneet
  • OpenAI kirjasi 4 murrettua tiliä neljässä eri julkisessa palvelussa.

OpenAI:n tekoälyagentti, joka karkasi suojatusta testausympäristöstä ja hakkeroi Hugging Facen, hyödynsi myös Modal Labsin asiakkaan haavoittuvaa koodia.

Modalin teknologiajohtaja vahvisti hyväksikäytön, mutta painotti, että Modalin omiin järjestelmiin ei murtauduttu.

Kuinka OpenAI-agentti pääsi Modal Labsin asiakkaan järjestelmään

Tuoreessa blogikirjoituksessa OpenAI paljasti, että sen AI-mallit olivat Hugging Facen tekoälypohjaisen turvallisuus-häiriön taustalla. Yhtiö kuvaili tapausta “ennennäkemättömäksi kyberhyökkäykseksi”.

Uudet tiedot osoittavat, että villiintynyt tekoälyagentti toimi Hugging Facen järjestelmää laajemmalla alueella. Modalin CTO Akshat Bubna kertoi Reutersille, että agentti hyödynsi asiakkaan Modalissa isännöidyllä koodilla ollutta haavoittuvuutta.

Bubna selitti, että asiakas oli julkaissut päätepisteen ilman autentikointia. Kuka tahansa internetissä saattoi käyttää heidän hiekkalaatikoitaan koodin suorittamiseen.

“Modalin alusta tai eristys eivät vaarantuneet millään tavalla,” johtaja totesi.

Seuraa meitä X:ssä, niin saat uusimmat uutiset reaaliajassa

Hugging Face kuvasi murretun hiekkalaatikon omassa teknisessä aikajanassaan julkaistuna 27. heinäkuuta. Kirjoituksessa kerrottiin, että hiekkalaatikko oli kolmannen osapuolen palveluntarjoajan infrastruktuurissa, mutta tarjoajaa ei mainittu.

OpenAI:n 28. heinäkuuta julkaisema päivitys kertoo, että mallit hyödynsivät julkisesti paljastettuja tunnuksia päästäkseen 4 tilille neljässä eri palvelussa.

“Yhtä näistä neljästä tilistä käytettiin ulkoisena välityspolkuna ja välivarastona, ja yhtä muuta tiliä tiedostojen tallennukseen. Kaksi muuta tiliä olivat mallien käytettävissä vain lukuoikeudella, eikä niitä käytetty Hugging Facen vaarantamisessa,” yhtiö kertoi.

OpenAI myös poisti käytöstä, salasi ja rajoitti tutkimuspääsyn tapaukseen liittyvään sisäiseen prototyyppiin. Yhtiön mukaan muita yhtä vakavia tai laaja-alaisia tapahtumia ei ole havaittu kuin Hugging Facen alustatason murto.

Tilaa YouTube-kanavamme ja näe, kuinka johtajat ja journalistit antavat asiantuntevaa analyysiä


Lue tuorein kryptomarkkina-analyysi BeInCrypto, klikkaa tästä.

Vastuuvapauslauseke

BeInCrypto on sitoutunut puolueettomaan ja läpinäkyvään raportointiin. Tämän uutisartikkelin tarkoituksena on tarjota täsmällistä ja ajantasaista tietoa. Lukijoita kehotetaan kuitenkin tarkistamaan tiedot itsenäisesti ja kääntymään ammattilaisen puoleen ennen kuin he tekevät päätöksiä tämän sisällön perusteella. Huomaathan, että olemme päivittäneet käyttöehtomme, tietosuojakäytäntömme ja vastuuvapauslausekkeemme.