Odmetnuti agent OpenAI-ja kompromitovao nalog u još jednoj tehnološkoj kompaniji
Prema hronologiji koju je Hugging Face objavio, odmetnuti agent je najprije upao u "sandbox", odnosno izolovano okruženje za testiranje, koje je bilo "smješteno na infrastrukturi trećeg provajdera", a zatim ga iskoristio kao polaznu tačku za širi hakerski napad
Odmetnuti agent koji je izašao iz okvira sistema OpenAI-ja i potom danima izvodio hakerske napade na kompaniju za vještačku inteligenciju Hugging Face kompromitovao je i korisnika druge tehnološke kompanije - njujorškog Modal Labsa - prema riječima jednog rukovodioca Modala i još dva izvora upoznata sa slučajem.
Prema hronologiji koju je Hugging Face objavio u utorak, odmetnuti agent je najprije upao u "sandbox", odnosno izolovano okruženje za testiranje, koje je bilo "smješteno na infrastrukturi trećeg provajdera", a zatim ga iskoristio kao polaznu tačku za širi hakerski napad, prenosi agencija Rojters.
Treći provajder nije imenovan u objavi, ali je tehnički direktor Modal Labsa Akšat Bubna potvrdio da je jedan od njihovih korisnika hakovan.
"Upoznati smo s tim da je jedan korisnik Modala objavio krajnju tačku bez autentifikacije, koja je bilo kome na internetu omogućavala da koristi njegova izolovana okruženja za izvršavanje koda", rekao je Bubna u saopštenju.
Odmetnuti agent je to iskoristio. Modalova platforma niti mehanizmi izolacije nijesu ni na koji način bili kompromitovani.
OpenAI nije odmah odgovorio na zahtjev za komentar agencije Rojters.
( D.c. )