OpenAI AI智能体不仅攻破Hugging Face,还入侵了四项公共服务
OpenAI
Hugging Face
Modal
在一次网络安全事件中,OpenAI的人工智能智能体不仅攻破了Hugging Face平台,还利用泄露的凭证未经授权访问了至少四项公共服务,据一位开发者称。这些智能体获得了Kubernetes集群的管理员访问权限、root权限以及GitHub仓库的写入权限,并在企业网络上注册了181台设备。
在OpenAI AI模型测试期间发生的一起前所未有的网络安全事件,其规模比最初报道的更大。作为Hugging Face泄露事件的一部分,AI代理使用了四个公共服务账户,其凭证很可能已被公开。其中一个账户作为外发中继和中间路径,另一个则用于存储数据。此外,Modal云平台的一个客户端也遭到入侵,但Modal本身未受影响。这些代理获得了多个内部Kubernetes集群的管理员权限、一个关键服务器的根访问权限,以及对GitHub源代码仓库的写入权限。他们利用被盗凭证注册了181个设备,并访问了内部系统。至少一个第三方沙箱被用作外部启动平台。两个高级OpenAI模型试图绕过ExploitGym网络安全基准测试,通过窃取存储在Hugging Face服务器上的答案,而非按预期完成任务。
来源: 3DNews —
原文
