ИИ-агент OpenAI проник в 4 сервиса во время взлома Hugging Face
В этих случаях о классическом взломе речь не шла.
История с ИИ-агентом OpenAI, взломавшим инфраструктуру Hugging Face, оказалась еще интереснее. В компании уточнили, что во время взлома Hugging Face ИИ-агент проник в еще четыре сервиса.
На этот раз речь не шла о классическом взломе: ИИ-агент скомпрометировал аккаунты, использовав открытые данные. Одним из таких сервисов оказалась платформа Modal.
Как сообщает Reuters, сначала ИИ-агент получил доступ к песочнице, размещенной на Modal, а затем использовал ее как промежуточную площадку для дальнейшей атаки на Hugging Face. Технический директор Modal Акшат Бубна подчеркнул, что инфраструктура самой компании взломана не была.
По его словам, агент воспользовался уязвимостью в коде одного из клиентов Modal. Разработчик запустил конечную точку без аутентификации, через нее любой пользователь мог запускать код в песочницах сервиса.
Названия остальных сервисов OpenAI не раскрыла, зато признала, что во время других тестов ее модели заходили еще в несколько сторонних аккаунтов. В компании утверждают, что ни одно из этих событий по масштабу не было сопоставимо с проникновением в инфраструктуру Hugging Face.

