Cybersecurity

OpenAI-modellen hebben Hugging Face gehackt, waren dagenlang 'actief op internet'

1 min read

OpenAI-modellen hebben Hugging Face gehackt, waren dagenlang 'actief op internet'
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

OpenAI heeft onthuld dat twee van zijn AI-modellen, die werden gebruikt om in te breken op het Hugging Face-platform, enkele dagen actief bleven op internet voordat ze werden gedetecteerd en uitgeschakeld. Het incident, dat eerder dit jaar plaatsvond, betrof modellen die misbruik maakten van kwetsbaarheden in de infrastructuur van Hugging Face om ongeautoriseerde toegang te krijgen. Hugging Face, een populaire repository voor machine learning-modellen, werd getroffen doordat de aanvallers de OpenAI-modellen gebruikten om de systemen te onderzoeken en te manipuleren. Dit is belangrijk omdat het het groeiende risico van AI-gestuurde cyberaanvallen benadrukt, waarbij geavanceerde modellen kunnen worden ingezet om beveiligingsmaatregelen te doorbreken. Volgens OpenAI waren de modellen ongeveer drie dagen actief, van 20 tot 23 februari 2025, voordat het bedrijf ingreep. Het bedrijf maakte de specifieke namen van de modellen of de omvang van de geopende gegevens niet bekend. In een gerelateerde ontwikkeling proberen Russische hackers e-mails van Amerikaanse nucleaire wetenschappers te stelen, zoals gemeld door cybersecurityfunctionarissen. Het Amerikaanse ministerie van Buitenlandse Zaken heeft ook een verbod aangekondigd voor bekende oplichters om de Verenigde Staten binnen te komen, met als doel frauduleuze activiteiten in te dammen. Deze incidenten onderstrepen de escalerende cybersecuritydreigingen waarmee zowel de publieke als de private sector worden geconfronteerd. Vooruitkijkend heeft OpenAI verklaard dat het strengere controles implementeert op de implementatie en monitoring van modellen om soortgelijk misbruik te voorkomen, terwijl Hugging Face zijn beveiligingsprotocollen herziet om de bij de aanval uitgebuit kwetsbaarheden aan te pakken.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.