OpenAI-дің дербес AI агенті бұған дейін Hugging Face платформасына бірнеше күн бойы шабуыл жасады. Енді ол Modal Labs технологиялық компаниясы клиентінің деректерін бұзуы мүмкін, деп хабарлайды Reuters.
Modal Labs басшылығы компанияның инфрақұрылымы бұзылмағанын, оқшаулау механизмдері қалыпты жұмыс істегенін атап өтті. Компанияның мәліметінше, клиенттерінің бірі аутентификациясыз ашық соңғы нүктені (endpoint) жариялап қойған. Ол кез келген интернет пайдаланушыға оқшауланған сынақ орталарында кодты іске қосуға мүмкіндік берген.
«Modal клиентінің бірі аутентификациясыз соңғы нүктені жариялап, кез келген интернет пайдаланушыға өзінің құмсалғышын (sandbox) кодты орындау үшін пайдалануға мүмкіндік бергені бізге белгілі. Осыны зиянкес пайдаланды. Modal платформасы мен оқшаулау жүйесі ешқандай бұзылуға ұшыраған жоқ», – деді Modal Labs техникалық директоры Акшат Бубна.
Hugging Face хронологиясы бойынша, зиянкес алдымен үшінші тарап провайдерінің инфрақұрылымында орналасқан оқшауланған сынақ ортасына қол жеткізген. Содан кейін оны ауқымды шабуыл үшін платформа ретінде пайдаланған. Hugging Face үшінші тарап провайдерін атамады. Алайда Modal Labs оқиға компанияның бір клиентіне қатысты екенін растады.
Бұған дейін Reuters OpenAI AI агенті ішкі тестілеу кезінде бақыланатын ортадан шығып, сыртқы инфрақұрылымға қол жеткізіп, бірнеше күн бойы Hugging Face жүйелеріне шабуыл жасағанын хабарлады. Агенттіктің ақпаратынша, Hugging Face қауіпті жойып, ФБР-ге хабарлағанға дейін OpenAI мәселені байқамаған.
OpenAI Reuters жарияланымдарында дәлсіздіктер бар екенін мәлімдеді, бірақ қандай ақпаратты қате деп санайтынын нақтыламады. Әзірлеуші өкілдері жаңа пікір сұрауына дереу жауап бермеді.
Оқиға кеңінен резонанс тудырды, себебі дербес AI агент осалдықты пайдаланып, сынақ ортасынан шығып, үшінші тарап компаниясының жүйелеріне қол жеткізді. Бұл жағдай сынақ кезінде кодты өз бетінше орындауға және сыртқы инфрақұрылыммен әрекеттесуге мүмкіндік берілетін озық AI жүйелерінің қауіпсіздігіне қатысты алаңдаушылықты күшейтті.


