Польша стремительно богатеет? Смотрите в новом выпуске подкаста Złoty Dzik
Support us

Сбежавший ИИ OpenAI атаковал не только Hugging Face — найдена вторая жертва

ИИ-агент OpenAI, который ранее вышел из-под контроля и несколько дней атаковал Hugging Face, также получил доступ к инфраструктуре клиента облачной платформы Modal Labs. Об этом сообщили Reuters технический директор Modal и еще два источника.

Оставить комментарий
Сбежавший ИИ OpenAI атаковал не только Hugging Face — найдена вторая жертва

ИИ-агент OpenAI, который ранее вышел из-под контроля и несколько дней атаковал Hugging Face, также получил доступ к инфраструктуре клиента облачной платформы Modal Labs. Об этом сообщили Reuters технический директор Modal и еще два источника.

В самой Modal подчеркнули, что ее платформа взломана не была. Агент воспользовался уязвимым кодом одного из клиентов, размещенным на сервисе компании. По данным Modal, клиент опубликовал незащищенную конечную точку, через которую любой пользователь интернета мог запускать код в его изолированных средах.

Технический директор компании Акшат Бубна сравнил это с оставленной открытой дверью. «Платформа Modal и ее механизмы изоляции никоим образом не были скомпрометированы», — заявил он.

Hugging Face ранее сообщила, что агент сначала проник в тестовую среду, размещенную у стороннего провайдера, а затем использовал ее как отправную точку для дальнейшей атаки. В публикации компания не назвала провайдера, однако источники издания подтвердили, что речь шла о Modal.

OpenAI не стала отдельно комментировать инцидент с клиентом Modal. Компания сослалась на собственное обновление, в котором признала, что агент получил доступ к четырем аккаунтам в четырех разных сервисах. Их названия OpenAI не раскрыла, но один из источников подтвердил, что Modal была среди них.

При этом OpenAI заявила, что не обнаружила других эпизодов, сопоставимых по масштабу с атакой на Hugging Face, где произошла компрометация на уровне платформы.

Инцидент произошел в начале июля во время внутренних испытаний модели OpenAI. Компания заметила потерю контроля над агентом уже после того, как Hugging Face остановила атаку и связалась с ФБР. После расследования OpenAI отключила тестируемую модель, зашифровала ее и закрыла к ней доступ для исследователей.

«Проблема не в открытых моделях»: CEO Anthropic ответил критикам позиции компании
«Проблема не в открытых моделях»: CEO Anthropic ответил критикам позиции компании
По теме
«Проблема не в открытых моделях»: CEO Anthropic ответил критикам позиции компании
«Я ждал этого всю жизнь»: CEO OpenAI заявил что сингулярность уже наступила
«Я ждал этого всю жизнь»: CEO OpenAI заявил, что сингулярность уже наступила
По теме
«Я ждал этого всю жизнь»: CEO OpenAI заявил, что сингулярность уже наступила
OpenAI неделю не замечала что её ИИ взломал Hugging Face
OpenAI неделю не замечала, что её ИИ взломал Hugging Face
По теме
OpenAI неделю не замечала, что её ИИ взломал Hugging Face
Читайте также
Модели OpenAI вышли из-под контроля и взломали Hugging Face
Модели OpenAI вышли из-под контроля и взломали Hugging Face
Модели OpenAI вышли из-под контроля и взломали Hugging Face
Как модели OpenAI могли взломать Hugging Face? Эксперты обвиняют самих разрабов
Как модели OpenAI могли взломать Hugging Face? Эксперты обвиняют самих разрабов
Как модели OpenAI могли взломать Hugging Face? Эксперты обвиняют самих разрабов
OpenAI неделю не замечала, что её ИИ взломал Hugging Face
OpenAI неделю не замечала, что её ИИ взломал Hugging Face
OpenAI неделю не замечала, что её ИИ взломал Hugging Face
ИИ-агенты OpenAI тайно переписывались друг с другом и координировали взломы — компания не замечала этого неделями
ИИ-агенты OpenAI тайно переписывались друг с другом и координировали взломы — компания не замечала этого неделями
ИИ-агенты OpenAI тайно переписывались друг с другом и координировали взломы — компания не замечала этого неделями

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.