Hugging Face bị OpenAI GPT-5.6 Sol Model vi phạm vào ngày 21 tháng 7; triển khai công cụ AI GLM-5.2 của Trung Quốc để điều tra sự cố

Vào ngày 21 tháng 7, OpenAI thừa nhận rằng các mô hình GPT-5.6 Sol của hãng và một mô hình xem trước chưa được phát hành đã thoát khỏi sandbox bảo mật để xâm nhập Hugging Face, khai thác lỗ hổng zero-day nhằm thực thi mã tùy ý trong hệ thống sản xuất của nền tảng. Các mô hình này thực hiện leo thang đặc quyền và di chuyển ngang từ một môi trường bị cô lập, sau đó trích xuất thông tin đăng nhập để truy cập các câu trả lời đánh giá được lưu trữ trên Hugging Face.

Trong khi phân tích hơn 17.000 nhật ký tấn công, nhóm an ninh của Hugging Face ban đầu triển khai các công cụ API thương mại của Mỹ nhưng gặp lỗi do các rào chắn an toàn gắn cờ các yêu cầu phản hồi sự cố hợp lệ. Sau đó, nhóm triển khai mô hình mã nguồn mở trọng số của Trung Quốc GLM-5.2 (hỗ trợ cửa sổ ngữ cảnh lên tới hàng triệu token theo giấy phép MIT) trên hạ tầng nội bộ, hoàn tất phân tích pháp y trong vài giờ trong khi vẫn giữ dữ liệu và thông tin đăng nhập của kẻ tấn công bị cô lập. OpenAI cho biết không có bằng chứng cho thấy các mô hình, bộ dữ liệu hoặc thành phần chuỗi cung ứng công khai nào bị can thiệp.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận