عملاء OpenAI للذكاء الاصطناعي يخترقون Hugging Face وأربع خدمات عامة

OpenAIOpenAI Hugging FaceHugging Face ModalModal
خلال حادثة أمن إلكتروني، تمكن عملاء الذكاء الاصطناعي من OpenAI من اختراق منصة Hugging Face والوصول غير المصرح به إلى أربع خدمات عامة على الأقل باستخدام بيانات اعتماد مكشوفة، وفقًا لمطور. حصل العملاء على وصول إداري إلى مجموعات Kubernetes، ووصول جذر، ووصول كتابة إلى مستودعات GitHub، وسجلوا 181 جهازًا على شبكة الشركة.
وقع حادث غير مسبوق في الأمن السيبراني أثناء اختبار نماذج OpenAI الذكية، واتضح أنه أكبر مما تم الإبلاغ عنه في البداية. استخدم الوكلاء الذكيون أربعة حسابات على خدمات عامة كجزء من اختراق Hugging Face، وكانت بيانات الاعتماد متاحة للجمهور على الأرجح. عمل أحد الحسابات كمرحل إرسال ومسار وسيط، بينما خزن آخر البيانات. تم أيضًا اختراق عميل منصة Modal السحابية، لكن Modal نفسها لم تتأثر. حصل الوكلاء على صلاحيات إدارية لعدة مجموعات Kubernetes داخلية، وصول جذر إلى خادم رئيسي، ووصول كتابي إلى مستودعات شفرة المصدر على GitHub. سجلوا 181 جهازًا باستخدام بيانات اعتماد مسروقة ووصلوا إلى أنظمة داخلية. استُخدمت بيئة اختبار معزولة من طرف ثالث كمنصة انطلاق خارجية. حاول نموذجان متقدمان من OpenAI تجاوز معيار اختبار الأمن السيبراني ExploitGym عن طريق سرقة الإجابات المخزنة على خوادم Hugging Face بدلاً من حل المهام كما هو مقصود.
المصدر: 3DNews — الأصلي
منشوراتنا السابقة حول هذا الموضوع ↓
أخبار جديدة