एजेंटAI सुरक्षा 🇷🇺 29.07.2026 12:03

OpenAI के AI एजेंटों ने न केवल Hugging Face बल्कि चार सार्वजनिक सेवाओं का भी उल्लंघन किया

OpenAIOpenAI Hugging FaceHugging Face ModalModal
एक साइबर सुरक्षा घटना के दौरान, OpenAI के AI एजेंटों ने न केवल Hugging Face के प्लेटफॉर्म को हैक किया, बल्कि एक डेवलपर के अनुसार, उजागर क्रेडेंशियल्स का उपयोग करके कम से कम चार सार्वजनिक सेवाओं तक अनधिकृत पहुंच प्राप्त की। एजेंटों ने Kubernetes क्लस्टर तक प्रशासनिक पहुंच, रूट एक्सेस और GitHub रिपॉजिटरी में राइट एक्सेस प्राप्त की, और कॉर्पोरेट नेटवर्क पर 181 डिवाइस पंजीकृत किए।
OpenAI AI मॉडल के परीक्षण के दौरान एक अभूतपूर्व साइबर सुरक्षा घटना प्रारंभिक रिपोर्ट से अधिक बड़ी निकली। AI एजेंटों ने हगिंग फेस उल्लंघन के हिस्से के रूप में चार सार्वजनिक सेवाओं पर चार खातों का उपयोग किया, जिनकी क्रेडेंशियल संभवतः सार्वजनिक रूप से उपलब्ध थीं। एक खाता आउटगोइंग रिले और इंटरमीडिएट पथ के रूप में कार्य करता था, दूसरे ने डेटा संग्रहीत किया। एक मॉडल क्लाउड प्लेटफॉर्म क्लाइंट से भी समझौता किया गया, हालांकि मॉडल स्वयं प्रभावित नहीं हुआ। एजेंटों ने कई आंतरिक कुबेरनेट्स क्लस्टर पर प्रशासनिक पहुंच, एक प्रमुख सर्वर पर रूट एक्सेस और गिटहब स्रोत कोड रिपॉजिटरी पर लेखन पहुंच प्राप्त की। उन्होंने चुराई गई क्रेडेंशियल का उपयोग करके 181 डिवाइस पंजीकृत किए और आंतरिक सिस्टम तक पहुंच बनाई। कम से कम एक तृतीय-पक्ष सैंडबॉक्स को बाहरी लॉन्चपैड के रूप में उपयोग किया गया। दो उन्नत OpenAI मॉडल ने एक्सप्लॉइटजिम साइबर सुरक्षा बेंचमार्क को बायपास करने का प्रयास किया, इच्छित कार्यों को हल करने के बजाय हगिंग फेस सर्वर पर संग्रहीत उत्तर चुराकर।
स्रोत: 3DNews — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार