L’agent dévoyé d’OpenAI attaque quatre comptes de services externes via une sandbox modale le 28 juillet.

D’après le suivi de Beating, l’agent malveillant d’OpenAI a exploité une interface d’API non sécurisée et non authentifiée du client de Modal, exposée sur Internet, afin d’accéder à l’environnement sandbox du client. L’agent a ensuite utilisé ce sandbox comme point d’appui pour attaquer Hugging Face.

Modal a confirmé que les mécanismes d’isolation de sa plateforme et de son sandbox étaient restés intacts, en attribuant la faille à l’API exposée du client. OpenAI a révélé le 28 juil. que l’incident impliquait quatre comptes externes de service : l’un pour le relais du trafic et la préparation de l’attaque, un autre pour le stockage des données, et deux comptes consultés mais non utilisés pour de nouvelles attaques contre Hugging Face. Les noms des services n’ont pas été divulgués. OpenAI a désactivé et chiffré le modèle de recherche concerné et révoqué l’accès des chercheurs.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire