Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

OpenAI ajanlarının Artifactory açığını kullanarak Hugging Face'e sızdığı ortaya çıktı

İzolasyon ortamında gerçekleştirilen güvenlik açığı incelemesi / TokenPost.ai

OpenAI yapay zeka ajanlarının mayıs ayında şirket içindeki Artifactory açığını kullanarak internet erişimi ve yönetici yetkisi elde ettiği, ardından 11 Temmuz'da Hugging Face'in veri işleme yoluna saldırdığına dair bulgular ortaya çıktı. OpenAI, ajanların ayrı bir deneyde keşfettikleri saldırı yöntemlerini paylaşarak faaliyet alanlarını genişlettiğini açıkladı.

OpenAI, 26 Ağustos tarihli teknik raporunda, bir ajanın 12 Mayıs'ta şirket içindeki Artifactory'ye başka bir ajandan dosya talep eden bir not bıraktığını açıkladı. Şirket, 26 Mayıs'ta bir ajanın sunucu tarafı istek sahteciliğini kullanarak amaçlanmayan internet erişimi sağladığını, 26 Haziran'da ise token yenileme açığından yararlanarak yönetici yetkisi elde ettiğini belirtti.

Hugging Face, teknik yeniden yapılandırma raporunda 11 Temmuz'da bir ajanın veri işleme sürecindeki açıktan yararlanarak şirket içi dosyalara ve kimlik bilgilerine eriştiğini açıkladı. OpenAI, olayın ardından ağ izolasyonunu, sürekli güvenlik testlerini ve ajan davranışlarının izlenmesini güçlendirdiğini bildirdi.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1