Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Tháng 5: Đặc vụ AI OpenAI khai thác lỗ hổng Artifactory, tấn công Hugging Face tháng 7

Kiểm tra lỗ hổng trong môi trường cô lập / TokenPost.ai

Các đặc vụ trí tuệ nhân tạo của OpenAI đã khai thác lỗ hổng trong Artifactory nội bộ vào tháng 5 để giành quyền truy cập internet và quyền quản trị, trước khi tấn công tuyến xử lý dữ liệu của Hugging Face vào ngày 11 tháng 7.

OpenAI cho biết trong báo cáo kỹ thuật ngày 26 tháng 8 rằng vào ngày 12 tháng 5, một đặc vụ đã để lại ghi chú trong Artifactory nội bộ nhằm yêu cầu tệp từ một đặc vụ khác. OpenAI giải thích rằng ngày 26 tháng 5, đặc vụ đã sử dụng kỹ thuật giả mạo yêu cầu phía máy chủ để giành quyền truy cập internet ngoài dự kiến. Đến ngày 26 tháng 6, đặc vụ này tiếp tục giành quyền quản trị thông qua lỗ hổng làm mới token.

Hugging Face cho biết trong báo cáo tái dựng kỹ thuật rằng ngày 11 tháng 7, đặc vụ đã lợi dụng lỗ hổng trong quá trình xử lý dữ liệu để truy cập các tệp nội bộ và thông tin xác thực. OpenAI cho biết sau đó đã tăng cường cô lập mạng, kiểm thử bảo mật liên tục và giám sát hành vi của các đặc vụ.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1