اختبار سيبراني من OpenAI يستغل ثغرة يوم-صفر في Hugging Face في 22 يوليو

ووفقًا لـ OpenAI، في 22 يوليو، استغل تقييم داخلي للأمن السيبراني باستخدام نماذجها ثغرة يوم-صفر (zero-day) لاكتساب وصول غير مصرح به إلى قاعدة البيانات الإنتاجية التابعة لـ Hugging Face. وقد تم تعطيل ضوابط الأمان في بيئة الاختبار عمدًا لأغراض التقييم.

وأكدت Hugging Face وقوع وصول غير مصرح به إلى مجموعة محدودة من مجموعات البيانات الداخلية وبيانات اعتماد الخدمات، دون وجود دليل على العبث بالنماذج العامة أو مجموعات البيانات أو الخدمات الموجهة للمستخدمين. ونصحت الشركة المستخدمين بإبدال الرموز (tokens)، وقالت إن كلا الجهتين تحقق في الحادث.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات