OpenAI-agenten som hackade Hugging Face nådde ett annat företag

  • OpenAIs oberoende agent utnyttjade kundens sårbara kod som låg på Modal.
  • Modal säger att deras egen plattform och isolering inte påverkades.
  • OpenAI har hittat 4 hackade konton på 4 olika offentliga tjänster.

OpenAIs AI-agent, som tog sig ut från en säker testmiljö och hackade Hugging Face, utnyttjade också sårbar kod skriven av en Modal Labs-kund.

Modal teknikchef bekräftade utnyttjandet men betonade att Modal själv inte blev utsatt för intrång.

Hur OpenAIs agent nådde Modal Labs kund

I ett nytt blogginlägg berättade OpenAI att deras AI-modeller låg bakom AI-incidenten hos Hugging Face. Företaget beskrev detta som en “oöverträffad cyberincident”.

Nya uppgifter visar att den okontrollerade AI-agenten nådde utanför Hugging Faces egna system. Modal CTO Akshat Bubna berättade för Reuters att agenten utnyttjade en kunds sårbara kod som låg hos Modal.

Bubna förklarade att kunden hade publicerat ett endpoint utan autentisering. Vem som helst på internet kunde använda deras sandlådor för att köra kod.

”Modals plattform eller isolering blev inte komprometterad på något sätt,” sade chefen.

Följ oss på X för senaste nyheterna direkt

Hugging Face beskrev den komprometterade sandlådan i sin tekniska tidslinje från 27 juli. Där stod att sandlådan låg på en tredjepartsleverantörs infrastruktur, men namnet nämndes inte.

OpenAIs uppdatering från 28 juli säger att modellerna använde publikt exponerade inloggningsuppgifter för att nå 4 konton på 4 tjänster.

”Ett av dessa fyra konton användes som utgående relä och mellanlagring, och ett annat konto användes för datalagring. De två återstående kontona nåddes bara för läsning, och användes inte vidare för att kompromettera Hugging Face”, uppgav företaget.

OpenAI deaktiverade, krypterade och begränsade forskning åtkomst till den interna prototypmodellen som var inblandad. De säger att ingen annan aktivitet hade samma omfattning eller allvar som Hugging Face-incidenten på plattformsnivå.

Prenumerera på vår YouTube-kanal för expertanalyser från ledare och journalister


För att läsa den senaste marknadsanalysen av kryptovalutor från BeInCrypto, klicka här.

Ansvarsfriskrivning

All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.