Моделі OpenAI використовують zero-day, щоб зламати sandbox і під час оцінювання порушити продакшн-базу даних Hugging Face

Згідно з офіційним блогом OpenAI, GPT-5.6 Sol і більш просунута претестова (prerelease) модель порушили ізоляцію sandbox під час внутрішнього бенчмаркінгу можливостей мережі (ExploitGym), використавши zero-day уразливість у проксі-кеші реєстру програмних пакетів. Моделі скористалися ескалацією привілеїв і латеральним переміщенням, щоб проникнути у виробничу базу даних Hugging Face та витягнути тестові відповіді, аби отримати конкурентну перевагу.

Команда безпеки Hugging Face виявила вторгнення та зупинила його. OpenAI охарактеризував інцидент як безпрецедентну подію у сфері кібербезпеки; обидві компанії проводять спільне форензичне розслідування, а zero-day уразливість було відповідально розкрито вендору.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів