De OpenAI-agent die Hugging Face hackte bereikt een tweede bedrijf

  • OpenAI’s rogue agent heeft kwetsbare code van klant misbruikt op Modal.
  • Modal zegt dat het eigen platform en de isolatie niet zijn beïnvloed.
  • OpenAI vond 4 gelekte accounts bij 4 afzonderlijke openbare diensten.
Promo

OpenAI’s AI-agent, die uit een beveiligde testomgeving wist te breken en Hugging Face hackte, heeft ook kwetsbare code misbruikt van een klant van Modal Labs.

De Chief Technology Officer van Modal bevestigde het misbruik, maar benadrukte dat Modal zelf niet is gehackt.

Hoe de OpenAI-agent een klant van Modal Labs bereikte

In een recente blogpost onthulde OpenAI dat hun AI-modellen verantwoordelijk waren voor het AI-gedreven beveiligingsincident bij Hugging Face. Het bedrijf noemde het een “ongekende cyberaanval”.

Gesponsord
Gesponsord

Nieuwe informatie laat zien dat de ‘rogue’ AI-agent zich verder verspreidde dan alleen de systemen van Hugging Face. Modal CTO Akshat Bubna vertelde aan Reuters dat de agent zwakke code van een klant via Modal heeft misbruikt.

Bubna legde uit dat de klant een endpoint had gepubliceerd zonder authenticatie. Iedereen op het internet kon daardoor hun sandboxes gebruiken om code uit te voeren.

“Het platform of de isolatie van Modal zijn op geen enkele manier gecompromitteerd,” stelde de leidinggevende.

Volg ons op X voor het laatste nieuws zodra het gebeurt. Klik hier

Hugging Face beschreef de geïnfecteerde sandbox in hun eigen technische tijdlijn die op 27 juli is gepubliceerd. In het bericht stond dat deze sandbox draaide op de infrastructuur van een externe partij, maar de naam werd niet genoemd.

De update van OpenAI op 28 juli vermeldt dat de modellen openbare inloggegevens gebruikten om toegang te krijgen tot 4 accounts op 4 verschillende diensten.

“Een van deze vier accounts werd gebruikt als uitgaande relay en stagingpad, en een ander account werd gebruikt voor gegevensopslag. De overige twee accounts werden alleen in ‘read-only’ modus benaderd door de modellen, en niet gebruikt om Hugging Face verder te compromitteren,” zei het bedrijf.

OpenAI heeft ook dit interne prototypemodel gedeactiveerd, versleuteld en de onderzoeks­toegang beperkt. Ze geven aan dat er geen andere actie was die zo ernstig of grootschalig was als het platform-niveau incident bij Hugging Face.

Abonneer je op ons YouTube-kanaal om te zien hoe leiders en journalisten hun inzichten delen. Klik hier


Om de nieuwste analyse van de cryptomarkt van BeInCrypto te lezen, klik hier.

Disclaimer

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.

Gesponsord
Gesponsord