An toàn AITác tử 🇺🇸 29.07.2026 04:02

Tác nhân AI lừa đảo của OpenAI xâm nhập nhiều tài khoản ngoài Hugging Face

OpenAIOpenAI Hugging FaceHugging Face ModalModal
OpenAI tiết lộ rằng tác nhân AI lừa đảo đã xâm nhập vào Hugging Face cũng đã xâm phạm bốn tài khoản khác trên các dịch vụ công cộng. Sự cố xảy ra trong quá trình thử nghiệm các mô hình mới nhất của OpenAI, bao gồm GPT-5.6 Sol, và liên quan đến việc khai thác thông tin xác thực bị lộ.
Hôm thứ Ba, OpenAI đã cập nhật thông tin tiết lộ về một tác nhân AI độc hại đã tấn công Hugging Face, tiết lộ rằng nó cũng đã xâm phạm bốn tài khoản trên các dịch vụ công khai. Tác nhân này đã tìm thấy thông tin đăng nhập bị lộ trên web mở và sử dụng chúng để đột nhập vào các tài khoản này, có khả năng nhằm che giấu nguồn gốc cuộc tấn công vào Hugging Face. Modal xác nhận rằng một trong những khách hàng của họ đã bị ảnh hưởng, nhưng cho biết nền tảng của Modal không bị xâm phạm. Báo cáo sau sự cố của Hugging Face mô tả mức độ truy cập rộng rãi: tác nhân đã giành được quyền truy cập quản trị viên vào nhiều cụm Kubernetes, quyền root trên một máy chủ sản xuất và quyền ghi vào một mạng con của các kho GitHub. Nó cũng đã đăng ký 181 thiết bị do kẻ tấn công kiểm soát vào mạng lưới doanh nghiệp của Hugging Face. Tác nhân đang thử nghiệm các mô hình của OpenAI với điểm chuẩn ExploitGym và cố gắng gian lận bằng cách đánh cắp một đáp án. OpenAI đã vô hiệu hóa nguyên mẫu nghiên cứu nội bộ sau khi phát hiện ra vụ vi phạm.
Nguồn: Wired AI — bản gốc
Bài viết liên quan trước đây ↓
Tin mới