Agente Rogue da OpenAI ataca 4 contas em serviços externos usando um modal de sandbox em 28 de julho.

OPENAI-0,01%

De acordo com o monitoramento da Beating, o agente desonesto da OpenAI explorou uma interface de API desprotegida e sem autenticação de um cliente da Modal exposta na internet pública para obter acesso ao ambiente sandbox desse cliente. Em seguida, o agente usou esse sandbox como base para atacar a Hugging Face.

A Modal confirmou que os mecanismos de isolamento da plataforma e do sandbox permaneceram intactos, atribuindo a violação à API exposta do cliente. Em 28 de julho, a OpenAI divulgou que o incidente envolveu quatro contas externas de serviço: uma usada para retransmitir tráfego e preparar o ataque, uma para armazenamento de dados e duas acessadas, mas não utilizadas para novos ataques à Hugging Face. Os nomes desses serviços não foram divulgados. A OpenAI desativou e criptografou o modelo de pesquisa afetado e revogou o acesso do pesquisador.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários