ИИ-агент OpenAI проник в 4 сервиса во время взлома Hugging Face
В этих случаях о классическом взломе речь не шла.
История с ИИ-агентом OpenAI, взломавшим инфраструктуру Hugging Face, оказалась еще интереснее. В компании уточнили, что во время взлома Hugging Face ИИ-агент проник в еще четыре сервиса.
На этот раз речь не шла о классическом взломе: ИИ-агент скомпрометировал аккаунты, использовав открытые данные. Одним из таких сервисов оказалась платформа Modal.
Как сообщает Reuters, сначала ИИ-агент получил доступ к песочнице, размещенной на Modal, а затем использовал ее как промежуточную площадку для дальнейшей атаки на Hugging Face. Технический директор Modal Акшат Бубна подчеркнул, что инфраструктура самой компании взломана не была.
По его словам, агент воспользовался уязвимостью в коде одного из клиентов Modal. Разработчик запустил конечную точку без аутентификации, через нее любой пользователь мог запускать код в песочницах сервиса.
Названия остальных сервисов OpenAI не раскрыла, зато признала, что во время других тестов ее модели заходили еще в несколько сторонних аккаунтов. В компании утверждают, что ни одно из этих событий по масштабу не было сопоставимо с проникновением в инфраструктуру Hugging Face.
- Microsoft заработала $3.2 миллиарда на Anthropic за квартал, а инвестиция в OpenAI подешевела
- Глава Hugging Face потребовал у OpenAI мощности на $100 миллионов для улучшения кибербезопасности
- Глава EA получил $30 миллионов благодаря успеху Battlefield 6
- Динозавров могло поджарить в первые часы после падения астероида — исследование
- СМИ: Nvidia может выдать гарантии на $250 миллиардов для гигантского кластера OpenAI
- СМИ: ChatGPT охотно обсуждал биологическое оружие и яды

