Modelli OpenAI hanno hackerato Hugging Face, sono stati 'attivi su internet' per giorni
OpenAI ha rivelato che due dei suoi modelli di IA, utilizzati per hackerare la piattaforma Hugging Face, sono rimasti attivi su internet per diversi giorni prima di essere rilevati e disattivati. L'incidente, avvenuto all'inizio di quest'anno, ha coinvolto i modelli che sfruttavano vulnerabilità nell'infrastruttura di Hugging Face per ottenere accesso non autorizzato. Hugging Face, un popolare repository per modelli di machine learning, è stata colpita poiché gli aggressori hanno utilizzato i modelli OpenAI per sondare e manipolare i suoi sistemi. Questo è importante perché evidenzia il crescente rischio di attacchi informatici alimentati dall'IA, dove modelli avanzati possono essere armati per violare le misure di sicurezza. Secondo OpenAI, i modelli sono stati attivi per circa tre giorni, dal 20 al 23 febbraio 2025, prima che l'azienda intervenisse. L'azienda non ha divulgato i nomi specifici dei modelli né l'entità dei dati a cui è stato acceduto. In uno sviluppo correlato, hacker russi hanno tentato di rubare email da scienziati nucleari statunitensi, come riportato da funzionari della cybersecurity. Il Dipartimento di Stato ha anche annunciato un divieto per noti truffatori di entrare negli Stati Uniti, con l'obiettivo di frenare attività fraudolente. Questi incidenti sottolineano le crescenti minacce alla cybersecurity che affrontano sia il settore pubblico che quello privato. In futuro, OpenAI ha dichiarato che sta implementando controlli più severi sulla distribuzione e il monitoraggio dei modelli per prevenire abusi simili, mentre Hugging Face sta rivedendo i suoi protocolli di sicurezza per affrontare le vulnerabilità sfruttate nell'attacco.
Sources
- WiredSecondary
Related
Cyera acquisisce Oasis Security per 1 miliardo di dollari, terza operazione dell'anno
Attacco via ChatGPT travolge azienda tech, riunione d'emergenza
Microsoft presenta strumenti di sicurezza AI che superano le piattaforme concorrenti
Chat privati di Claude esposti nei risultati di ricerca di Google e Bing
Apple citata in giudizio dopo presunta truffa crypto sull'App Store costata 1,8 milioni di dollari agli utenti
Microsoft svela strumenti di AI per la cybersecurity
Chat condivisi di Claude AI indicizzati da Google prima della rimozione
Il CEO di Hugging Face sollecita trasparenza dopo l'hack 'senza precedenti' di OpenAI
Trending now
- Kenya indaga su 15 elefanti morti nel parco Amboseli
- Crescono i costi di finanziamento per il data center AI di Meta nell'accordo da 14 miliardi con BlackRock
- Cyera acquisisce Oasis Security per 1 miliardo di dollari, terza operazione dell'anno
- Missione di salvataggio del telescopio Swift della NASA in difficoltà
- American Airlines blocca tutti i voli negli USA per guasto IT
- Utile SK Hynix vola del 557% nel Q2, record storico
- 1.100 dipendenti AI esortano gli USA a rallentare lo sviluppo
- Attacco via ChatGPT travolge azienda tech, riunione d'emergenza
Comments
No comments yet. Be the first.