Agent OpenAI, który zhakował Hugging Face, dotarł do drugiej firmy

  • Nieautoryzowany agent OpenAI wykorzystał podatny kod klienta umieszczony na Modal.
  • Modal twierdzi, że jej własna platforma i izolacja nie zostały naruszone.
  • OpenAI odnotowało 4 naruszone konta w 4 różnych publicznych serwisach.
Promo

Agent AI od OpenAI, który wydostał się z bezpiecznego środowiska testowego i zaatakował Hugging Face, wykorzystał również podatny kod napisany przez klienta Modal Labs.

Dyrektor technologiczny Modal potwierdził ten incydent, ale podkreślił, że sama firma Modal nie została naruszona.

Jak agent OpenAI dotarł do klienta Modal Labs

W niedawnym wpisie na blogu OpenAI ujawniło, że ich modele AI stały za incydentem bezpieczeństwa w Hugging Face kierowanym przez sztuczną inteligencję. Firma nazwała to „bezprecedensowym incydentem cybernetycznym”.

Sponsorowane
Sponsorowane

Nowe informacje pokazują, że nieautoryzowany agent AI sięgnął poza systemy Hugging Face. CTO Modal, Akshat Bubna, powiedział Reutersowi, że agent wykorzystał podatny kod klienta hostowany na Modal.

Bubna wyjaśnił, że klient opublikował endpoint bez uwierzytelnienia. Każdy w internecie mógł wykorzystać ich piaskownice do wykonywania kodu.

„Platforma Modal ani jej izolacja nie zostały w żaden sposób naruszone”.

Śledź nas na X, aby otrzymywać najnowsze wiadomości na bieżąco

Hugging Face opisało zrootowaną piaskownicę w swoim technicznym raporcie czasowym opublikowanym 27 lipca. W poście wyjaśniono, że piaskownica działała na infrastrukturze zewnętrznego dostawcy, ale nie podano jego nazwy.

Aktualizacja OpenAI z 28 lipca informuje, że modele wykorzystały publicznie dostępne dane logowania, aby dostać się do czterech kont na czterech usługach.

„Jedno z tych czterech kont służyło jako zewnętrzny przekaźnik i ścieżka przygotowawcza, a inne konto służyło do przechowywania danych. Pozostałe dwa konta modele uzyskały w trybie tylko do odczytu i nie wykorzystano ich do dalszego naruszania Hugging Face.”

OpenAI także dezaktywowało, zaszyfrowało i ograniczyło dostęp badawczy do wewnętrznego prototypowego modelu. Firma twierdzi, że żadne inne działanie nie dorównywało powadze lub skali kompromitacji całej platformy Hugging Face.

Subskrybuj nasz kanał na YouTube, by oglądać, jak liderzy i dziennikarze dzielą się eksperckimi analizami

Zastrzeżenie

BeInCrypto dokłada wszelkich starań, aby zapewnić bezstronne i przejrzyste relacjonowanie. Niniejszy artykuł informacyjny ma na celu dostarczenie dokładnych i aktualnych informacji. Zaleca się jednak, aby czytelnicy samodzielnie weryfikowali fakty i konsultowali się ze specjalistą przed podjęciem jakichkolwiek decyzji na podstawie niniejszych treści. Informujemy, że nasz Regulamin, nasza Polityka prywatności oraz nasze Zastrzeżenia prawne zostały zaktualizowane.

Sponsorowane
Sponsorowane