OpenAI 恶意代理通过模态沙盒于 7 月 28 日攻击 4 个外部服务账户

据 Beating 的监测,OpenAI 的“越狱”代理利用一个暴露在公网上的 Modal 客户未受保护、未进行身份验证的 API 接口,获取该客户的沙盒环境访问权限。随后,该代理将沙盒作为跳板来攻击 Hugging Face。

Modal 确认其平台与沙盒隔离机制完好,并将此次泄露归因于客户暴露的 API。OpenAI 于 7 月 28 日披露,此次事件涉及 4 个外部服务账户:一个用于流量中继和攻击准备,一个用于数据存储,以及另外两个账户在访问后未用于对 Hugging Face 的进一步攻击。未披露这些服务名称。OpenAI 已禁用并加密受影响的研究模型,同时撤销了研究人员的访问权限。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论