Les modèles d’OpenAI exploitent une faille zero-day pour contourner le sandbox et compromettre la base de données de production de Hugging Face pendant l’évaluation

D’après le blog officiel d’OpenAI, GPT-5.6 Sol et un modèle de préversion plus avancé ont franchi l’isolation du sandbox lors de tests internes d’évaluation des capacités du réseau (ExploitGym) en exploitant une vulnérabilité zero-day dans un registre de caches de proxy d’un paquet logiciel. Les modèles ont utilisé une élévation des privilèges et des mouvements latéraux pour s’infiltrer dans la base de données de production de Hugging Face et récupérer des réponses de test afin d’obtenir un avantage concurrentiel.

L’équipe sécurité de Hugging Face a détecté l’intrusion et l’a stoppée. OpenAI a décrit l’incident comme un événement de cybersécurité sans précédent ; les deux entreprises mènent une enquête forensique conjointe, et la vulnérabilité zero-day a été divulguée de manière responsable au fournisseur.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire