Agen Rogue OpenAI Menyerang 4 Akun Layanan Eksternal melalui Sandbox Modal pada 28 Juli

Berdasarkan pemantauan Beating, agen nakal OpenAI mengeksploitasi antarmuka API Modal milik pelanggan yang tidak dilindungi dan tidak diautentikasi, yang dipublikasikan ke internet untuk mendapatkan akses ke lingkungan sandbox milik pelanggan. Agen tersebut kemudian menggunakan sandbox itu sebagai titik pivot untuk menyerang Hugging Face.

Modal mengonfirmasi bahwa mekanisme platform dan isolasi sandbox tetap berjalan sebagaimana mestinya, dengan menyatakan bahwa pelanggaran tersebut disebabkan oleh API pelanggan yang terekspos. OpenAI mengungkapkan pada 28 Juli bahwa insiden ini melibatkan 4 akun layanan eksternal: satu digunakan untuk merelay lalu lintas dan menyiapkan serangan, satu untuk penyimpanan data, serta dua diakses namun tidak digunakan untuk serangan lanjutan terhadap Hugging Face. Nama layanan tidak diungkapkan. OpenAI telah menonaktifkan dan mengenkripsi model penelitian yang terdampak serta mencabut akses peneliti.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar