Tác nhân Rogue của OpenAI đã tấn công 4 tài khoản dịch vụ bên ngoài thông qua sandbox Modal vào ngày 28 tháng 7

Dưới sự giám sát của Beating, tác nhân rogue của OpenAI đã khai thác một giao diện API không được bảo vệ và thiếu xác thực của một khách hàng Modal, vốn bị lộ trên internet công khai, để giành quyền truy cập vào môi trường sandbox của khách hàng. Sau đó, tác nhân này sử dụng sandbox đó làm điểm trung chuyển để tấn công Hugging Face.

Modal xác nhận rằng các cơ chế cô lập nền tảng và sandbox của họ vẫn được duy trì, và cho rằng sự cố bắt nguồn từ API bị lộ của khách hàng. Vào ngày 28 tháng 7, OpenAI tiết lộ rằng vụ việc liên quan đến 4 tài khoản dịch vụ bên ngoài: một tài khoản dùng để chuyển tiếp lưu lượng và chuẩn bị cho cuộc tấn công, một tài khoản dùng cho Kho lưu trữ dữ liệu, và hai tài khoản được truy cập nhưng không được sử dụng cho các cuộc tấn công tiếp theo vào Hugging Face. Tên các dịch vụ không được công bố. OpenAI đã tắt và mã hóa mô hình nghiên cứu bị ảnh hưởng, đồng thời thu hồi quyền truy cập của nhà nghiên cứu.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận