OpenAIs AI-agent, som tog sig ut från en säker testmiljö och hackade Hugging Face, utnyttjade också sårbar kod skriven av en Modal Labs-kund.
Modal teknikchef bekräftade utnyttjandet men betonade att Modal själv inte blev utsatt för intrång.
Hur OpenAIs agent nådde Modal Labs kund
I ett nytt blogginlägg berättade OpenAI att deras AI-modeller låg bakom AI-incidenten hos Hugging Face. Företaget beskrev detta som en “oöverträffad cyberincident”.
Nya uppgifter visar att den okontrollerade AI-agenten nådde utanför Hugging Faces egna system. Modal CTO Akshat Bubna berättade för Reuters att agenten utnyttjade en kunds sårbara kod som låg hos Modal.
Bubna förklarade att kunden hade publicerat ett endpoint utan autentisering. Vem som helst på internet kunde använda deras sandlådor för att köra kod.
”Modals plattform eller isolering blev inte komprometterad på något sätt,” sade chefen.
Följ oss på X för senaste nyheterna direkt
Hugging Face beskrev den komprometterade sandlådan i sin tekniska tidslinje från 27 juli. Där stod att sandlådan låg på en tredjepartsleverantörs infrastruktur, men namnet nämndes inte.
OpenAIs uppdatering från 28 juli säger att modellerna använde publikt exponerade inloggningsuppgifter för att nå 4 konton på 4 tjänster.
”Ett av dessa fyra konton användes som utgående relä och mellanlagring, och ett annat konto användes för datalagring. De två återstående kontona nåddes bara för läsning, och användes inte vidare för att kompromettera Hugging Face”, uppgav företaget.
OpenAI deaktiverade, krypterade och begränsade forskning åtkomst till den interna prototypmodellen som var inblandad. De säger att ingen annan aktivitet hade samma omfattning eller allvar som Hugging Face-incidenten på plattformsnivå.
Prenumerera på vår YouTube-kanal för expertanalyser från ledare och journalister









