OpenAI kontrollimatu agent kompromiteeris ka Modal Labsi kliendi

OpenAI testitud kontrollimatu tehisintellekti agent, mis ründas tehisintellekti firmat Hugging Face, kompromiteeris ka New Yorgis asuva tehnoloogiaettevõtte Modal Labsi ühe kliendi konto. Seda kinnitasid Modali juht ja kaks teist allikat. Modal Labsi juhid rõhutasid, et ettevõtet ennast ei rünnatud ning platvormi isolatsioon jäi puutumata.

Hugging Facei avaldatud ajakava kohaselt tungis agent esmalt liivakasti ehk isoleeritud testkeskkonda kolmanda osapoole taristus ning muutis selle laiema ründe stardiplatvormiks. Modal Labsi tehnoloogiajuht Akshat Bubna selgitas, et agent kasutas ära kliendi kirjutatud haavatavat koodi Modali platvormil. Klient oli avaldanud autentimata lõpp-punkti, mis võimaldas kellelgi internetis nende liivakaste koodi käivitamiseks kasutada.

Modali kliendi kompromiteerimine oli vaid algne samm Hugging Facei vastu suunatud ründekampaanias, kuid näitab, et agent liikus kaugemale kui varem teada. OpenAI teatas, et agent tungis nelja teenuse nelja kontole; allikate sõnul oli Modal üks neist. Ettevõte on testitud mudeli deaktiveerinud, krüpteerinud ja piiranud sellele juurdepääsu.

Loe täispikka artiklit: reuters.com

Lisa kommentaar