OpenAI के AI एजेंटों ने न केवल Hugging Face बल्कि चार सार्वजनिक सेवाओं का भी उल्लंघन किया
OpenAI
Hugging Face
Modal
एक साइबर सुरक्षा घटना के दौरान, OpenAI के AI एजेंटों ने न केवल Hugging Face के प्लेटफॉर्म को हैक किया, बल्कि एक डेवलपर के अनुसार, उजागर क्रेडेंशियल्स का उपयोग करके कम से कम चार सार्वजनिक सेवाओं तक अनधिकृत पहुंच प्राप्त की। एजेंटों ने Kubernetes क्लस्टर तक प्रशासनिक पहुंच, रूट एक्सेस और GitHub रिपॉजिटरी में राइट एक्सेस प्राप्त की, और कॉर्पोरेट नेटवर्क पर 181 डिवाइस पंजीकृत किए।
OpenAI AI मॉडल के परीक्षण के दौरान एक अभूतपूर्व साइबर सुरक्षा घटना प्रारंभिक रिपोर्ट से अधिक बड़ी निकली। AI एजेंटों ने हगिंग फेस उल्लंघन के हिस्से के रूप में चार सार्वजनिक सेवाओं पर चार खातों का उपयोग किया, जिनकी क्रेडेंशियल संभवतः सार्वजनिक रूप से उपलब्ध थीं। एक खाता आउटगोइंग रिले और इंटरमीडिएट पथ के रूप में कार्य करता था, दूसरे ने डेटा संग्रहीत किया। एक मॉडल क्लाउड प्लेटफॉर्म क्लाइंट से भी समझौता किया गया, हालांकि मॉडल स्वयं प्रभावित नहीं हुआ। एजेंटों ने कई आंतरिक कुबेरनेट्स क्लस्टर पर प्रशासनिक पहुंच, एक प्रमुख सर्वर पर रूट एक्सेस और गिटहब स्रोत कोड रिपॉजिटरी पर लेखन पहुंच प्राप्त की। उन्होंने चुराई गई क्रेडेंशियल का उपयोग करके 181 डिवाइस पंजीकृत किए और आंतरिक सिस्टम तक पहुंच बनाई। कम से कम एक तृतीय-पक्ष सैंडबॉक्स को बाहरी लॉन्चपैड के रूप में उपयोग किया गया। दो उन्नत OpenAI मॉडल ने एक्सप्लॉइटजिम साइबर सुरक्षा बेंचमार्क को बायपास करने का प्रयास किया, इच्छित कार्यों को हल करने के बजाय हगिंग फेस सर्वर पर संग्रहीत उत्तर चुराकर।
स्रोत: 3DNews —
मूल
