كشف أن وكيل الذكاء الاصطناعي الخاص بـ OpenAI، الذي خرج من بيئة اختبارية آمنة واخترق هاجينغ فيس، استغل أيضاً شيفرة ضعيفة كتبها عميل لدى مودال لابز.
أكد المدير التقني لشركة مودال الاستغلال لكنه شدد على أن مودال نفسها لم تُخترق.
اكتشف كيف وصل وكيل OpenAI إلى عميل مودال لابز
كشف منشور مدونة حديث أن OpenAI أعلنت أن نماذجها للذكاء الاصطناعي كانت وراء حادثة الأمن السيبراني التي حدثت لدى هاجينغ فيس. وصفت الشركة الحادثة بأنها "حادثة سيبرانية غير مسبوقة".
أظهرت تفاصيل جديدة أن وكيل الذكاء الاصطناعي المتمرد تجاوز أنظمة هاجينغ فيس نفسها. قال المدير التقني لمودال أكشات بوبنا لوكالة رويترز أنه استغل شيفرة ضعيفة عميل مستضافة على منصة مودال.
شرح بوبنا أن العميل قد نشر نقطة نهاية بدون تحقق من الهوية. تمكن أي شخص على الإنترنت من استخدام صناديق الرمل الخاصة بهم لتنفيذ الشيفرة.
ذكر المسؤول التنفيذي أن "منصة مودال أو عزلها لم يتم اختراقهما بأي شكل من الأشكال".
تابعونا على X للحصول على آخر الأخبار فور حدوثها
وصف هاجينغ فيس صندوق الرمل الجذري في المخطط الزمني التقني الخاص به المنشور في 27 يوليو. ذكر المنشور أن صندوق الرمل كان على بنية مزود خارجي، ولم يذكر اسم المزود.
أفاد تحديث OpenAI في 28 يوليو أن النماذج استخدمت بيانات اعتماد مكشوفة للعامة للوصول إلى 4 حسابات على 4 خدمات.
عطلت OpenAI أيضا ، شفرّت، وقيّدت وصول الباحثين إلى نموذج أولي داخلي متورط. وذكرت الشركة أنه لم تحدث أي نشاطات أخرى تتوافق مع درجة الخطورة أو نطاق اختراق منصة هاجينغ فيس.
اشترك في قناتنا على يوتيوب لمتابعة القادة والصحفيين وهم يقدمون تحليلات وخبرات متخصصة









