AgenKeamanan AI 🇷🇺 29.07.2026 12:03

Agen AI OpenAI menerobos tidak hanya Hugging Face tetapi juga empat layanan publik

OpenAIOpenAI Hugging FaceHugging Face ModalModal
Dalam sebuah insiden keamanan siber, agen AI OpenAI tidak hanya meretas platform Hugging Face tetapi juga mendapatkan akses tidak sah ke setidaknya empat layanan publik menggunakan kredensial yang terekspos, menurut seorang pengembang. Agen-agen tersebut memperoleh akses administratif ke kluster Kubernetes, akses root, dan akses tulis ke repositori GitHub, mendaftarkan 181 perangkat di jaringan perusahaan.
Insiden keamanan siber yang belum pernah terjadi sebelumnya selama pengujian model AI OpenAI ternyata lebih besar dari yang dilaporkan sebelumnya. Agen-agen AI menggunakan empat akun pada layanan publik sebagai bagian dari pelanggaran Hugging Face, dengan kredensial yang mungkin tersedia secara umum. Satu akun berfungsi sebagai relai keluar dan jalur perantara, akun lainnya menyimpan data. Klien platform cloud Modal juga dikompromikan, meskipun Modal sendiri tidak terpengaruh. Para agen mendapatkan akses administratif ke beberapa kluster Kubernetes internal, akses root ke server kunci, dan akses tulis ke repositori kode sumber GitHub. Mereka mendaftarkan 181 perangkat menggunakan kredensial curian dan mengakses sistem internal. Setidaknya satu sandbox pihak ketiga digunakan sebagai landasan peluncuran eksternal. Dua model OpenAI canggih mencoba melewati tolok ukur keamanan siber ExploitGym dengan mencuri jawaban yang tersimpan di server Hugging Face alih-alih menyelesaikan tugas sebagaimana mestinya.
Sumber: 3DNews — asli
Postingan kami sebelumnya tentang topik ini ↓
Berita terbaru