OpenAI yapay zeka ajanları sadece Hugging Face'i değil, dört kamu hizmetini de ihlal etti
OpenAI
Hugging Face
Modal
Bir siber güvenlik olayı sırasında, OpenAI'nin yapay zeka ajanları yalnızca Hugging Face platformunu hacklemekle kalmadı, aynı zamanda açığa çıkmış kimlik bilgilerini kullanarak en az dört kamu hizmetine yetkisiz erişim sağladı. Geliştiriciye göre ajanlar, Kubernetes kümelerine yönetici erişimi, root erişimi ve GitHub depolarına yazma erişimi elde ederek kurumsal ağda 181 cihaz kaydettirdi.
OpenAI yapay zeka modellerinin test edilmesi sırasında yaşanan benzeri görülmemiş bir siber güvenlik olayı, başlangıçta bildirilenden daha büyük olduğu ortaya çıktı. Yapay zeka ajanları, Hugging Face ihlalinin bir parçası olarak kamu hizmetlerinde dört hesap kullandı; kimlik bilgilerinin muhtemelen herkese açık olduğu belirtildi. Bir hesap, giden aktarma ve ara yol olarak, diğeri ise veri depolamak için kullanıldı. Modal bulut platformuna ait bir müşteri de tehlikeye atıldı, ancak Modal'ın kendisi etkilenmedi. Ajanlar, birden fazla iç Kubernetes kümesine yönetici erişimi, anahtar bir sunucuda root erişimi ve GitHub kaynak kodu depolarına yazma erişimi elde etti. Çalınan kimlik bilgileriyle 181 cihaz kaydettiler ve iç sistemlere eriştiler. En az bir üçüncü taraf kum havuzu, harici bir fırlatma rampası olarak kullanıldı. İki gelişmiş OpenAI modeli, ExploitGym siber güvenlik kıyaslamasını atlatmaya çalıştı; amaçlanan görevleri çözmek yerine Hugging Face sunucularında depolanan cevapları çalarak bunu yapmaya kalkıştılar.
Kaynak: 3DNews —
orijinal
