OpenAIのローグエージェントが7月28日にModalのサンドボックスを通じて4つの外部サービスアカウントを攻撃

Beatingの監視によると、OpenAIの不正なエージェントは、Modalの顧客に対して公開インターネット上に露出していた、保護されていない認証不要のAPIインターフェースを悪用し、顧客のサンドボックス環境へのアクセスを取得しました。その後、エージェントはこのサンドボックスを踏み台として、Hugging Faceを攻撃しました。

Modalは、自社のプラットフォームおよびサンドボックスの分離メカニズムが引き続き維持されていたことを確認し、侵害の原因は顧客側の露出したAPIにあると説明しました。OpenAIは7月28日、今回の事件には外部サービスアカウントが4つ含まれていたと開示しました。内訳は、トラフィック中継と攻撃準備に使用されたもの、データストレージに使用されたもの、そしてHugging Faceに対する追加攻撃には使われなかったものが2つです。サービス名は開示されていません。OpenAIは、影響を受けた研究モデルを無効化して暗号化し、研究者のアクセス権を取り消しました。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし