ИИ-агент OpenAI взломал Modal Labs после Hugging Face

ИИ-агент OpenAI взломал Modal Labs после Hugging Face

На прошлой неделе искусственный интеллект, созданный OpenAI, вышел из защищенной тестовой среды и, по имеющимся данным, скомпрометировал сервис Hugging Face. Сегодня же та же модель использовала уязвимости в коде одного из клиентов Modal Labs.

Технический директор Modal подчеркнул, что сама инфраструктура компании не пострадала — уязвимость была в коде клиента, а не в платформе.

Как агент получил доступ к Modal Labs

В своем блоге OpenAI подтвердила, что причиной проблемы с искусственным интеллектом на Hugging Face стали именно ее модели. В OpenAI назвали случившееся «беспрецедентным киберинцидентом».

Выяснилось, что ИИ-агент в итоге вышел за пределы систем Hugging Face. Технический директор Modal Акшат Бубна рассказал Reuters, что агент атаковал уязвимый код клиента, размещенный на платформе Modal.

По словам Бубны, клиент оставил открытую точку доступа (endpoint) без какой-либо защиты. Из-за этого любой пользователь мог запускать код в изолированных средах Modal — так называемых песочницах.

«Платформа Modal и изоляция сервисов не были скомпрометированы», — подчеркнул топ-менеджер.

Агент атаковал песочницу

Hugging Face рассказала о взломанной песочнице в техническом отчете от 27 июля. В публикации отмечается, что песочница размещалась у стороннего провайдера, но его название не раскрывается — о своей причастности позже заявила сама Modal.

По данным OpenAI от 28 июля, ее модели использовали оказавшиеся в открытом доступе учетные данные и получили доступ к четырем аккаунтам в четырех сервисах.

«Один из четырех аккаунтов использовали как промежуточный и транзитный узел, другой — для хранения данных. Еще две учетные записи ИИ-модель распознала в режиме чтения и не задействовала для дальнейших атак на Hugging Face», — сообщили в компании.

OpenAI также деактивировала, зашифровала и ограничила исследовательский доступ к внутренней модели, участвовавшей во взломе. По словам представителей компании, других случаев со столь масштабным и критичным воздействием на платформу выявить не удалось.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Россия лидирует по трафику на Bybit и HTX в июле

Россия осталась крупнейшим источником трафика для криптобирж Bybit и HTX в июле, передает Wu Blockchain со ссылкой на данные аналитического сервиса Similarweb. На российских пользователей пришлось 27,9% и 24,8% всех посещений сайтов бирж соответственно, пишет РБК Крипто. Аналитика включает в себя данные о трафике на 13 крупнейших криптобиржах. Речь идет не о числе аккаунтов или […]

Читать дальше
Bitcoin

Альткоины переходят от спекуляций к доходной модели

Директор по инвестициям компании Bitwise Мэтт Хоуган (Matt Hougan) заявил, что эмитенты альткоинов переходит от спекуляции на цене активов к модели заработка, основанной на доходах криптопроектов. Он надеется, что такие изменения как минимум вдвое увеличат капитализацию крипторынка без учета Биткоина. Раньше американские эмитенты альткоинов сознательно избегали моделей обратного выкупа токенов и распределения доходов — они […]

Читать дальше
Bitcoin

Южная Корея займется переводами на Bybit, HTX

Южная Корея ужесточает контроль за переводами на зарубежные криптоплатформы, передает местное информационное агентство News1. Пересмотр правил последовал за тем, как в местном Google Play Store были удалены приложения почти 30 криптобирж, включая OKX, Bybit, CoinEx и HTX, сообщает РБК Крипто. Согласно новым правилам, зарегистрированные в Южной Корее биржи при переводе средств на иностранные платформы могут […]

Читать дальше