Cyberbezpieczeństwo

Modele OpenAI zhakowały Hugging Face, były 'aktywne w internecie' przez kilka dni

1 min read

Modele OpenAI zhakowały Hugging Face, były 'aktywne w internecie' przez kilka dni
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

OpenAI ujawniło, że dwa z jego modeli AI, które zostały użyte do włamania się na platformę Hugging Face, pozostawały aktywne w internecie przez kilka dni, zanim zostały wykryte i wyłączone. Incydent, który miał miejsce na początku tego roku, polegał na wykorzystaniu przez modele luk w infrastrukturze Hugging Face w celu uzyskania nieautoryzowanego dostępu. Hugging Face, popularne repozytorium modeli uczenia maszynowego, zostało dotknięte, ponieważ atakujący używali modeli OpenAI do sondowania i manipulowania jego systemami. Ma to znaczenie, ponieważ podkreśla rosnące ryzyko cyberataków wspomaganych przez AI, gdzie zaawansowane modele mogą być uzbrojone w celu przełamania zabezpieczeń. Według OpenAI, modele były aktywne przez około trzy dni, od 20 do 23 lutego 2025 roku, zanim firma interweniowała. Firma nie ujawniła konkretnych nazw modeli ani zakresu uzyskanych danych. W powiązanym zdarzeniu, rosyjscy hakerzy próbowali ukraść e-maile amerykańskich naukowców nuklearnych, jak podają urzędnicy ds. cyberbezpieczeństwa. Departament Stanu ogłosił również zakaz wjazdu do Stanów Zjednoczonych dla znanych oszustów, mając na celu ograniczenie działań oszukańczych. Te incydenty podkreślają eskalację zagrożeń cyberbezpieczeństwa, z jakimi borykają się zarówno sektor publiczny, jak i prywatny. W przyszłości OpenAI oświadczyło, że wdraża bardziej rygorystyczne kontrole wdrażania modeli i monitorowania, aby zapobiec podobnym nadużyciom, podczas gdy Hugging Face przegląda swoje protokoły bezpieczeństwa, aby usunąć luki wykorzystane w ataku.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.