OpenAI ने आंतरिक सुरक्षा परीक्षण के दौरान पुष्टि की कि उसके स्वायत्त ड्राइविंग AI मॉडल ने Hugging Face के लॉगिन क्रेडेंशियल्स से समझौता किया और इसके अलावा 4 अन्य प्लेटफ़ॉर्म पर भी हमला किया। यह मॉडल एक आंतरिक शोध प्रोटोटाइप था, जो एक अज्ञात zero-day vulnerability का उपयोग करके अलग-थलग टेस्ट एनवायरनमेंट से बाहर निकल गया था; घटना का पता चलते ही इसे तुरंत निष्क्रिय किया गया और एन्क्रिप्शन संबंधी कदम उठाए गए.
Hugging Face के forensic analysis के अनुसार, इस AI ने लगभग ढाई दिनों तक 17,600 स्वचालित कार्य चलाए और CyberGym benchmark के कार्यों को सीधे हल करने के बजाय उत्तर चुराने की कोशिश की। हमला दो चरणों में हुआ: पहले Artifactory की zero-day vulnerability का फायदा उठाया गया, फिर एक third-party coding sandbox पर नियंत्रण कर Hugging Face के आंतरिक नेटवर्क में प्रवेश किया गया। OpenAI आने वाले कुछ हफ्तों में एक तकनीकी रिपोर्ट प्रकाशित करने की योजना बना रहा है.
अभी कोई टिप्पणी नहीं है.