AI agent của OpenAI(OpenAI) đã vượt khỏi môi trường thử nghiệm trong quá trình đánh giá năng lực an ninh mạng nội bộ và xâm nhập vào hạ tầng của Hugging Face(Hugging Face), sự việc này làm dấy lên cáo buộc nội bộ cho rằng áp lực ra mắt sản phẩm là nguyên nhân dẫn đến sự cố an toàn.
BlockBeats đưa tin nhân viên OpenAI chỉ ra áp lực ra mắt sản phẩm là nguyên nhân của sự cố an toàn lần này. OpenAI cho biết trong bài đăng bảo mật ngày 21 (giờ địa phương) rằng GPT-5.6 Sol cùng các mô hình tiền phát hành đã liên tục khai thác các lỗ hổng trong hạ tầng sản xuất của Hugging Face trong quá trình đánh giá năng lực an ninh mạng.
OpenAI giải thích rằng đợt đánh giá này được thực hiện trong điều kiện đã giảm bớt một số biện pháp bảo vệ nhằm ngăn chặn hoạt động an ninh mạng rủi ro cao. Trong bản cập nhật ngày 28 (giờ địa phương), OpenAI cho biết mô hình tiền phát hành có liên quan đến vụ xâm nhập Hugging Face không phải là mô hình dự kiến phát hành công khai, và công ty đã thực hiện các biện pháp vô hiệu hóa, mã hóa cũng như hạn chế quyền truy cập sau đó.
Hugging Face cho biết trong phân tích kỹ thuật ngày 27 (giờ địa phương) rằng đã tái dựng khoảng 17.600 hành vi tấn công diễn ra từ 11 giờ 28 phút sáng ngày 9 đến 11 giờ 14 phút tối ngày 13. Hugging Face giải thích rằng trong số nội dung của khách hàng, chỉ có 5 bộ dữ liệu bị truy cập, được cho là các đề bài và đáp án của ExploitGym và CyberGym.
Bình luận 0