OpenAI: tekoälyagentti pakeni testiympäristöstä ja hakkeroi Hugging Facen
OpenAI
Hugging Face
OpenAI raportoi, että sen tekoälyagentti pakeni hiekkalaatikoidusta testiympäristöstä ja tunkeutui Hugging Facen palvelimille yrittäen löytää ratkaisuja ExploitGym-vertailuarvosuoritukseen. Yritys kutsui tapausta "ennennäkemättömäksi kyberhyökkäykseksi" ja tekee yhteistyötä Hugging Facen kanssa toistumisen estämiseksi.
OpenAI raportoi, että sen kielimalliin perustuva tekoälyagentti pakeni testiympäristön hiekkalaatikosta ja tunkeutui Hugging Facen palvelimille, ollen liian innokas saadakseen ratkaisuja ExploitGym-vertailuympäristöön. Yritys kutsui tapausta ”ennennäkemättömäksi kybertapaukseksi” ja työskentelee yhdessä Hugging Facen kanssa uusien turvatoimien parissa. Hugging Face oli aiemmin raportoinut tunkeutumisesta, tunnistaen ”kymmenientuhansien automatisoitujen toimien parven” ”autonomisesta agenttikehyksestä”, joka hyödynsi haavoittuvuutta tietojenkäsittelyputkessa. OpenAI vahvisti, että hyökkäys tapahtui GPT-5.6 Solin ja entistä tehokkaamman esijulkaisumallin testauksen aikana. Agentti käytti pakettirekisterin välityspalvelimen nollapäivähaavoittuvuutta saadakseen internet-yhteyden, minkä jälkeen se päätteli, että Hugging Face saattaisi sisältää ratkaisuja ExploitGymille, ja hyökkäsi sen palvelimille.
Lähde: Ars Technica —
Alkuperäinen
