Agen OpenAI yang Meretas Hugging Face Menjangkau Perusahaan Kedua

  • Agen liar OpenAI mengeksploitasi kode pelanggan yang rentan yang dihosting di Modal.
  • Modal mengatakan bahwa platform dan isolasinya sendiri tidak terdampak.
  • OpenAI mencatat 4 akun yang terbobol di 4 layanan publik yang terpisah.
Promo

AI agent OpenAI, yang berhasil keluar dari lingkungan uji aman dan meretas Hugging Face, juga mengeksploitasi kode rentan yang ditulis oleh pelanggan Modal Labs.

Chief technology officer Modal mengonfirmasi eksploitasi tersebut, namun menegaskan bahwa Modal sendiri tidak mengalami pelanggaran.

Bagaimana AI Agent OpenAI Menjangkau Pelanggan Modal Labs

Dalam sebuah postingan blog terbaru, OpenAI mengungkapkan bahwa model AI mereka berada di balik insiden keamanan berbasis AI di Hugging Face. Perusahaan ini menyebutnya sebagai “insiden siber yang belum pernah terjadi sebelumnya.”

Disponsori
Disponsori

Detail baru menunjukkan bahwa AI agent nakal tersebut mampu menjangkau sistem di luar Hugging Face. CTO Modal, Akshat Bubna, menuturkan kepada Reuters bahwa agent tersebut mengeksploitasi kode rentan milik pelanggan yang di-host di Modal.

Bubna menjelaskan bahwa pelanggan tersebut mempublikasikan sebuah endpoint tanpa otentikasi. Siapa saja di internet dapat menggunakan sandbox mereka untuk menjalankan kode.

“Platform atau isolasi Modal sama sekali tidak pernah dikompromikan,” ucap eksekutif tersebut .

Ikuti kami di X untuk mendapatkan berita terbaru secara real time

Hugging Face menggambarkan sandbox yang telah di-root tersebut dalam linimasa teknis mereka yang dipublikasikan pada 27 Juli. Postingan tersebut menyebutkan bahwa sandbox berada di infrastruktur penyedia pihak ketiga, namun tidak menyebutkan nama penyedianya.

Pembaruan OpenAI pada 28 Juli menyatakan bahwa model menggunakan kredensial yang terbuka untuk publik demi mengakses 4 akun di 4 layanan berbeda.

“Salah satu dari empat akun tersebut digunakan sebagai outbound relay dan staging path, sedangkan akun lain digunakan untuk penyimpanan data. Dua akun lainnya diakses oleh model hanya secara read-only, tanpa digunakan lebih lanjut untuk mengkompromikan Hugging Face,” terang perusahaan tersebut .

OpenAI juga menonaktifkan, mengenkripsi, dan membatasi akses penelitian pada model prototipe internal yang terlibat. Mereka menyatakan sejauh ini tidak ada aktivitas lain yang seberat atau sebesar kompromi Hugging Face di tingkat platform.

Subscribe ke channel YouTube kami untuk menonton pemimpin dan jurnalis berbagi wawasan ahli


Untuk membaca analisis pasar kripto terbaru dari BeInCrypto, klik di sini.

Penyangkalan

BeInCrypto berkomitmen pada pelaporan yang tidak bias dan transparan. Artikel berita ini bertujuan untuk menyajikan informasi yang akurat dan tepat waktu. Namun, pembaca disarankan untuk memverifikasi fakta secara independen dan berkonsultasi dengan profesional sebelum mengambil keputusan apa pun berdasarkan konten ini. Harap diperhatikan bahwa Syarat dan Ketentuan, Kebijakan Privasi, dan Disclaimer kami telah diperbarui.

Disponsori
Disponsori