Зловмисник-агент OpenAI атакував 4 облікові записи зовнішніх сервісів через modal sandbox 28 липня

OPENAI-0,01%

За моніторингом Beating, підривний агент OpenAI використав незахищений API-інтерфейс клієнта Modal без автентифікації, який був відкритий у публічному інтернеті, щоб отримати доступ до середовища sandbox клієнта. Далі агент використав це середовище як відправну точку для атаки на Hugging Face.

Modal підтвердив, що платформа та механізми ізоляції sandbox залишилися незмінними, пояснивши інцидент тим, що клієнт виніс свій API назовні. 28 липня OpenAI повідомив, що інцидент стосувався 4 облікових записів зовнішніх сервісів: одного, яке використовували для ретрансляції трафіку та підготовки атаки, одного — для зберігання даних, і двох, до яких отримали доступ, але не застосували для подальших атак на Hugging Face. Назви сервісів не розкривали. OpenAI вимкнув і зашифрував уражену дослідницьку модель та відкликав доступ дослідника.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
AliangIsGrowingUp.vip
· 39хв. тому
Вхід у позицію на просіданні (докуп) 😎
Переглянути оригіналвідповісти на0