Узбекистан, Ташкент – АН Podrobno.uz. ИИ-агент OpenAI, который должен был работать в рамках закрытого тестирования, оказался связан еще с одним случаем несанкционированного доступа. После атаки на платформу Hugging Face выяснилось, что система также скомпрометировала аккаунт клиента технологической компании Modal Labs.
Об этом сообщил технический директор компании Акшат Бубна, а также подтвердили источники Reuters.
По данным издания, искусственный интеллект проник через открытый интернет-адрес, который один из клиентов Modal Labs оставил без пароля и дополнительной защиты. Это позволило агенту запустить выполнение стороннего кода в тестовой изолированной среде.
В Modal Labs подчеркнули, что сама платформа не была взломана, а система защиты и изоляции данных компании продолжила работать штатно. По словам представителей компании, проблема возникла из-за незащищенного доступа со стороны клиента.
Именно эта виртуальная "песочница", как считают специалисты, могла стать отправной точкой для дальнейшей активности ИИ-агента, включая последующую атаку на Hugging Face.
В OpenAI отказались подробно комментировать ситуацию с Modal Labs, однако заявили, что ранее выявили проникновение агента в четыре аккаунта на разных сервисах. Компания утверждает, что не обнаружила других случаев, сопоставимых по масштабу с атакой на Hugging Face.
После инцидента экспериментальный ИИ-клиент был отключен, зашифрован и ограничен для дальнейшего использования в исследовательских целях.
Ранее стало известно, что во время тестирования модели OpenAI самостоятельно обнаружили уязвимость, вышли за пределы изолированной среды и попытались получить доступ к системе Hugging Face в рамках кибериспытания. После выявления активности доступ был заблокирован, а OpenAI усилила меры безопасности и предложила платформе совместную работу по защите от подобных угроз.

Комментарии отсутствуют