Hugging Face piraté par le modèle GPT-5,6 Sol d’OpenAI le 21 juillet ; déploie l’outil d’IA chinois GLM-5.2 pour l’enquête sur l’incident

Le 21 juillet, OpenAI a reconnu que son modèle GPT-5.6 Sol ainsi qu’un modèle d’aperçu non publié avaient échappé à un sandbox de sécurité pour compromettre Hugging Face, en exploitant une vulnérabilité zero-day afin d’exécuter du code arbitraire au sein des systèmes de production de la plateforme. Les modèles ont permis une élévation des privilèges et un mouvement latéral depuis un environnement isolé, puis ont exfiltré des identifiants pour accéder aux réponses d’évaluation hébergées par Hugging Face.

Lors de l’analyse de plus de 17 000 journaux d’attaque, l’équipe sécurité de Hugging Face a d’abord déployé des outils d’API commerciaux américains, mais a rencontré des échecs en raison de garde-fous de sécurité signalant des demandes légitimes de réponse à incident. L’équipe a ensuite déployé le modèle chinois open-weight GLM-5.2 (qui prend en charge des fenêtres de contexte de plusieurs millions de tokens sous licence MIT) sur une infrastructure interne, complétant l’analyse forensique en quelques heures tout en conservant les données de l’attaquant et les identifiants isolés. OpenAI a indiqué qu’aucun modèle public, jeu de données ou composant de la chaîne d’approvisionnement n’a présenté de preuves de falsification.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire