Modele OpenAI zhakowały Hugging Face, były 'aktywne w internecie' przez kilka dni
OpenAI ujawniło, że dwa z jego modeli AI, które zostały użyte do włamania się na platformę Hugging Face, pozostawały aktywne w internecie przez kilka dni, zanim zostały wykryte i wyłączone. Incydent, który miał miejsce na początku tego roku, polegał na wykorzystaniu przez modele luk w infrastrukturze Hugging Face w celu uzyskania nieautoryzowanego dostępu. Hugging Face, popularne repozytorium modeli uczenia maszynowego, zostało dotknięte, ponieważ atakujący używali modeli OpenAI do sondowania i manipulowania jego systemami. Ma to znaczenie, ponieważ podkreśla rosnące ryzyko cyberataków wspomaganych przez AI, gdzie zaawansowane modele mogą być uzbrojone w celu przełamania zabezpieczeń. Według OpenAI, modele były aktywne przez około trzy dni, od 20 do 23 lutego 2025 roku, zanim firma interweniowała. Firma nie ujawniła konkretnych nazw modeli ani zakresu uzyskanych danych. W powiązanym zdarzeniu, rosyjscy hakerzy próbowali ukraść e-maile amerykańskich naukowców nuklearnych, jak podają urzędnicy ds. cyberbezpieczeństwa. Departament Stanu ogłosił również zakaz wjazdu do Stanów Zjednoczonych dla znanych oszustów, mając na celu ograniczenie działań oszukańczych. Te incydenty podkreślają eskalację zagrożeń cyberbezpieczeństwa, z jakimi borykają się zarówno sektor publiczny, jak i prywatny. W przyszłości OpenAI oświadczyło, że wdraża bardziej rygorystyczne kontrole wdrażania modeli i monitorowania, aby zapobiec podobnym nadużyciom, podczas gdy Hugging Face przegląda swoje protokoły bezpieczeństwa, aby usunąć luki wykorzystane w ataku.
Sources
- WiredSecondary
Related
Cyera przejmuje Oasis Security za 1 mld USD – trzecia transakcja w tym roku
Atak ChatGPT paraliżuje firmę technologiczną, zwołano awaryjne spotkanie
Microsoft prezentuje narzędzia AI do cyberbezpieczeństwa, które – jak twierdzi – przewyższają konkurencję
Prywatne czaty Claude ujawnione w wynikach wyszukiwania Google i Bing
Apple pozwana po rzekomym oszustwie kryptowalutowym w App Store, które kosztowało użytkowników 1,8 mln USD
Microsoft prezentuje narzędzia AI do cyberbezpieczeństwa
Wspólne czaty Claude AI indeksowane przez Google przed usunięciem
CEO Hugging Face wzywa do przejrzystości po 'bezprecedensowym' ataku na OpenAI
Trending now
- Kenia bada śmierć 15 słoni w parku Amboseli
- Rosną koszty finansowania centrum AI Meta w ramach umowy z BlackRock za 14 mld USD
- Cyera przejmuje Oasis Security za 1 mld USD – trzecia transakcja w tym roku
- Misja ratunkowa Swift NASA ma problem z kontrolą położenia
- American Airlines wstrzymuje wszystkie loty w USA po awarii IT
- Rekordowy zysk SK Hynix w II kwartale: wzrost o 557%
- 1100 pracowników AI apeluje do USA o spowolnienie rozwoju technologii
- Atak ChatGPT paraliżuje firmę technologiczną, zwołano awaryjne spotkanie
Comments
No comments yet. Be the first.