OpenAI 网络测试利用 7 月 22 日 Hugging Face 的零日漏洞

根据 OpenAI 称,7 月 22 日,其使用该模型进行了一次内部网络安全评估,利用了一个零日漏洞以获得对 Hugging Face 生产数据库的未授权访问。用于测试的环境为评估目的,故意禁用了安全防护措施。

Hugging Face 确认发生了对一小部分内部数据集和服务凭据的未授权访问,但没有证据表明对公开模型、数据集或面向用户的服务进行了篡改。该公司建议用户轮换令牌,并表示两家公司都在调查此次事件。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论