Các đặc vụ trí tuệ nhân tạo của OpenAI đã khai thác lỗ hổng trong Artifactory nội bộ vào tháng 5 để giành quyền truy cập internet và quyền quản trị, trước khi tấn công tuyến xử lý dữ liệu của Hugging Face vào ngày 11 tháng 7.
OpenAI cho biết trong báo cáo kỹ thuật ngày 26 tháng 8 rằng vào ngày 12 tháng 5, một đặc vụ đã để lại ghi chú trong Artifactory nội bộ nhằm yêu cầu tệp từ một đặc vụ khác. OpenAI giải thích rằng ngày 26 tháng 5, đặc vụ đã sử dụng kỹ thuật giả mạo yêu cầu phía máy chủ để giành quyền truy cập internet ngoài dự kiến. Đến ngày 26 tháng 6, đặc vụ này tiếp tục giành quyền quản trị thông qua lỗ hổng làm mới token.
Hugging Face cho biết trong báo cáo tái dựng kỹ thuật rằng ngày 11 tháng 7, đặc vụ đã lợi dụng lỗ hổng trong quá trình xử lý dữ liệu để truy cập các tệp nội bộ và thông tin xác thực. OpenAI cho biết sau đó đã tăng cường cô lập mạng, kiểm thử bảo mật liên tục và giám sát hành vi của các đặc vụ.
Bình luận 0