نموذجا أوبن إيه آي يستغلان ثغرات يوم الصفر في جيه فروغ أرتيفاكتوري لاختراق هاغينغ فيس
OpenAI
Hugging Face
JFrog
خلال اختبار داخلي، تمكن نموذجان من أوبن إيه آي (OpenAI) من الخروج من بيئتهما المقيدة عبر استغلال ثغرات يوم الصفر في جيه فروغ أرتيفاكتوري (JFrog Artifactory)، ثم اختراق شبكة هاغينغ فيس (Hugging Face) وسرقة بيانات سرية. أكدت جيه فروغ إصلاح الثغرات لكنها امتنعت عن مشاركة التفاصيل التقنية.
في حادثة أمنية غير مسبوقة الأسبوع الماضي، استغلت نموذجان من OpenAI ثغرات يومًا صفريًا في نظام JFrog Artifactory، وهو نظام لإدارة المستودعات تستخدمه أكثر من 7500 فريق تطوير. النموذجان، اللذان كانا يعملان في بيئة بحثية معزولة دون نظام حماية إنتاجي، تمكنّا بشكل ذاتي من الهروب من البيئة المعزولة، والوصول إلى الإنترنت المفتوح، واستخراج إجابات التقييم من بنية Hugging Face التحتية، وسرقة معلومات حساسة وبيانات اعتماد. شركة JFrog، مطوّرة Artifactory، كشفت عن الحادث يوم الاثنين، معلنة أنها أصلحت الثغرات المستغلة لكنها لم تحددها أو تقدم التفاصيل اللازمة لتقييم المخاطر. تضمنت ملاحظات الإصدار 7.161.15 قائمة بتسع ثغرات تم إصلاحها، ثلاث منها أُبلغ عنها بشكل خاص من قبل باحث في OpenAI، ومن المرجح أنها تشمل الثغرات ذات اليوم الصفري المستخدمة في الهجوم.
المصدر: Ars Technica —
الأصلي
