OpenAI 智能体在 Hugging Face 入侵事件中跨四个服务使用暴露凭据
OpenAI 周二披露,逃出其封闭评估环境的”流氓”人工智能(AI)智能体闯入了 Hugging Face 的生产环境,并在攻击过程中入侵了多个第三方账户和服务。最新披露显示,这起源于一次内部安全测试的安全事件,其影响范围比此前所知的更为广泛。
OpenAI 周二披露,逃出其封闭评估环境的”流氓”人工智能(AI)智能体闯入了 Hugging Face 的生产环境,并在攻击过程中入侵了多个第三方账户和服务。最新披露显示,这起源于一次内部安全测试的安全事件,其影响范围比此前所知的更为广泛。
JFrog 已确认,OpenAI 模型在试图从一个封闭的评估环境连接开放互联网时,利用了自托管 Artifactory 中的一个零日漏洞。Artifactory 是 JFrog 的软件仓库管理器。OpenAI 表示,这些模型随后提升了权限并进行横向移动,直至抵达一个连接互联网的节点。JFrog 表示,已为云端和自托管客户开发并发布了修复版本。