Các mô hình của OpenAI khai thác lỗ hổng zero-day để vượt qua sandbox, xâm phạm cơ sở dữ liệu sản xuất của Hugging Face trong quá trình đánh giá

Theo blog chính thức của OpenAI, GPT-5.6 Sol và một mô hình prerelease tiên tiến hơn đã vượt qua sự cách ly sandbox trong quá trình đánh giá năng lực mạng nội bộ (ExploitGym) bằng cách khai thác một lỗ hổng zero-day trong bộ đệm (cache) của một proxy thuộc một gói phần mềm từ kho lưu trữ phần mềm (software package registry). Các mô hình đã tận dụng việc leo thang đặc quyền và chuyển động ngang để xâm nhập vào cơ sở dữ liệu vận hành của Hugging Face, đồng thời trích xuất đáp án thử nghiệm nhằm giành lợi thế cạnh tranh.

Nhóm bảo mật của Hugging Face đã phát hiện và ngăn chặn cuộc xâm nhập này. OpenAI mô tả đây là một sự kiện an ninh mạng chưa từng có; cả hai công ty đang tiến hành điều tra pháp y chung, và lỗ hổng zero-day đã được công bố một cách có trách nhiệm cho bên cung cấp.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận