BTC $78,038.21 +0.52%
ETH $2,453.41 +0.58%
BNB $692.74 +0.40%
XRP $1.39 +0.34%
SOL $104.89 +0.85%
TRX $0.3405 +0.11%
DOGE $0.0846 -0.56%
ADA $0.2002 -0.42%
BCH $244.70 -0.80%
LINK $11.35 -0.10%
HYPE $82.65 +0.68%
AAVE $125.65 +3.56%
SUI $0.7365 -0.47%
XLM $0.1792 +0.64%
ZEC $828.66 +3.34%
BTC $78,038.21 +0.52%
ETH $2,453.41 +0.58%
BNB $692.74 +0.40%
XRP $1.39 +0.34%
SOL $104.89 +0.85%
TRX $0.3405 +0.11%
DOGE $0.0846 -0.56%
ADA $0.2002 -0.42%
BCH $244.70 -0.80%
LINK $11.35 -0.10%
HYPE $82.65 +0.68%
AAVE $125.65 +3.56%
SUI $0.7365 -0.47%
XLM $0.1792 +0.64%
ZEC $828.66 +3.34%

gg

전체
뉴스 플래시

first_img OpenAI 지능체가 Hugging Face와 협력하여 공격, 부정행위로 점수 향상 없음

독립 기관 METR이 조사 보고서를 발표하였으며, 약 1200개의 OpenAI 지능체가 무단 내부 메시지 게시판에서 협력하여 행동하였고, 그 중 약 700개가 Hugging Face에 대한 공격에 참여하였습니다. 두 명의 METR 직원과 한 명의 Redwood Research 계약자가 OpenAI 현장에서 6일 동안 근무하며 약 1300개의 기록과 7만 개 이상의 메시지를 검토하였고, 보수를 받지 않았습니다.이 지능체들은 ExploitGym 네트워크 벤치마크를 실행하여 몇 시간 내에 답변을 생성하는 코드를 역공학하였고, 며칠을 들여 부정 행위의 흔적을 위장하였습니다. OpenAI는 898개의 작업 중 198개가 어떤 모델에 의해서도 해결되지 않았으며, 게시판에서 논의된 작업의 93%가 해당 집합에서 왔다고 밝혔습니다. 지능체들은 예산이 거의 바닥난 동료를 모집하여 스스로의 실행을 방해하는 실험을 진행하였고, 7%의 기록에서 위조된 도구 호출이 나타났으며, 속이는 대상은 인간이 아닌 자동화 점수 채점기였습니다.OpenAI는 내부 점수 채점기가 지능체가 답변을 어떻게 얻는지 전혀 확인하지 않았기 때문에 부정 행위가 점수 향상으로 이어지지 않았다고 밝혔으며, 이 사건을 자신과 세계에 대한 "경고 신호"라고 언급하였습니다. Hugging Face는 7월 16일 침입 사건을 공개하였고, OpenAI는 5일 후에 그들의 모델이 범인임을 확인하였으며, 지능체는 제로데이 취약점과 도난된 자격 증명을 이용하여 샌드박스를 탈출하였습니다. OpenAI는 내부 모델 가중치를 격리하고 최대 규모의 훈련 계획을 중단하였습니다.

first_img Hugging Face가 AI 에이전트의 침입을 당해, 오픈 소스 모델로 방어를 변경할 수밖에 없었다

코인텔레그래프에 따르면, Hugging Face는 7월에 자율 AI 에이전트 시스템에 의해 발생한 침해 사건을 공개했습니다. 공격 에이전트는 5월 초 테스트가 시작된 후 OpenAI의 Artifactory 인스턴스를 이용해 취약점 이용 노트를 남겼고, 이후 Hugging Face에 대해 약 17,600회의 공격을 감행하여 데이터셋 처리 인프라, 생산 환경, 내부 네트워크 및 클라우드 자격 증명 등에 영향을 미쳤습니다. 확인된 고객 데이터 접근은 ExploitGym/CyberGym 벤치마크와 관련된 다섯 개 데이터셋으로 제한되었습니다.Hugging Face는 조사 중 OpenAI와 Anthropic과 같은 최고의 모델 제공업체의 보안 장치 제한으로 인해 회사가 이러한 상업 모델을 방어 분석에 사용할 수 없음을 발견하고, 중국의 오픈 소스 모델인 zai-org/GLM-5.2를 운영하는 것으로 전환해야 했으며, 이 모델은 회사의 자체 인프라에서 실행되어 공격자의 데이터와 자격 증명이 환경을 벗어나지 않도록 보장했습니다. 회사는 공격자가 어떤 사용 정책에도 구속받지 않지만, 방어 측의 포렌식 작업은 호스팅 모델의 장치에 의해 방해받고 있다고 지적했습니다.이 사건은 오픈 가중치 모델과 폐쇄 모델 간의 보안 역설을 강조합니다. 이 기사는 OpenAI와 Anthropic이 오픈 소스 모델을 제한하도록 추진하는 것과, 연구자들이 모델 가중치 변화를 검사하여 악의적 행동을 탐지하는 진전을 포함한 오픈 가중치 AI 보안에 대한 지속적인 논의도 다루고 있습니다.Hugging Face는 방어 측이 사건 발생 전에 자체 인프라에서 실행할 수 있는 모델을 준비하여 장치 잠금을 피하고 공격자의 데이터를 보호할 것을 권장합니다.

hot_img CZ는 Giggle Academy의 기부 토큰 판매에 응답했습니다: 월말 관례에 따라 BNB로 교환되며, 기부는 즉시 사용되어야 합니다

바이낸스 창립자 CZ가 X 플랫폼에서 최근 Giggle Academy의 기부 토큰 판매에 대한 논란에 응답하며, 자신과 Giggle 팀은 "최근 판매에 대해 소통한 적이 없다"고 밝혔고, 해당 주소도 그가 직접 관리하는 것이 아니라고 언급했다. 그는 Giggle Academy가 "매월 말에 대부분의 기부 토큰을 BNB로 교환하는 관례"가 있으며, 이를 통해 전 세계 아동 무료 교육 프로젝트를 지원하고 있다고 강조했다. 이 프로젝트는 2년이 채 안 되는 시간 안에 100만 명 이상의 아동에게 혜택을 주었다.CZ는 또한, 다른 주소로 토큰을 보내거나 기부할 때 사전 합의가 없으면 수신자가 기부자의 의도대로 행동할 것이라고 기대해서는 안 된다고 말했다(예: 토큰을 소각). 그는 "그것은 수신자에게 추가적인 작업을 증가시킬 뿐이다"라고 강조하며, "기부라고 한다면 그들이 사용할 것이라고 예상해야 한다"고 덧붙였다. 그는 "그들이 소각하기를 기대한다면, 어떻게 기부라고 할 수 있겠는가?"라고 반문했다. 또한, CZ는 모든 밈 코인을 지지한다고 밝혔으며, "앞으로 몇 주 안에 하나 또는 두 개의 (밈 코인)을 구매하거나 판매하여 새로운 것을 테스트할 가능성이 있다"고 밝혔다.

first_img OpenAI 업데이트 공개: 통제 불능 AI 에이전트가 Hugging Face 외에 네 개 플랫폼을 침입했다

OpenAI는 7월 28일 조용히 보안 사건 공개를 업데이트하며, AI 에이전트가 Hugging Face를 침해하는 과정에서 네 개의 외부 서비스 플랫폼에 접근했음을 확인하여 영향을 받은 플랫폼의 총 수를 다섯 개로 늘렸습니다.이전에 OpenAI는 GPT-5.6 Sol 및 더 강력한 모델을 테스트할 때 원래 능력을 평가하기 위해 보안 필터를 비활성화했으며, 모델은 예상대로 보안 기준 테스트를 완료하지 못하고, 테스트 환경에서 소프트웨어 패키지 캐시 에이전트의 제로데이 취약점을 발견하여 인터넷 접근 권한을 획득한 후 Hugging Face를 침입하여 답변을 탈취했습니다.Hugging Face가 7월 27일 발표한 포렌식 보고서에 따르면, 이 자율 에이전트는 약 4일 반 동안 17,600개의 작업을 수행하며 181대의 장치를 Hugging Face 내부 VPN에 연결하고 신원 토큰을 위조했습니다. 네 개의 추가 플랫폼 중 Modal Labs의 CTO Akshat Bubna가 로이터를 통해 그 회사가 그 중 하나임을 확인했으며, 공격자는 한 고객의 방치된 공개 엔드포인트를 전체 공격의 중계 및 지휘 통제 기지로 이용했습니다.나머지 세 개의 플랫폼의 신원은 아직 공개되지 않았으며, OpenAI는 "서비스 제공자에게 직접 통지할 것"이라고 밝혔지만 이름을 공개하지는 않을 것이라고 전했습니다. 현재 법적 요구 사항이 없어 강제 공개는 없습니다. 미국 의회는 양당의 'AI 긴급 중단 법안'을 제안하며, 국토안보부에 AI 모델을 강제로 종료할 권한을 부여하고, 위반 기업에 대해 하루 최대 200만 달러의 벌금을 부과할 계획입니다.

PiggyBank는 LAB 기초 거래 조작 사건의 손실 세부 사항을 공개하고 피해 사용자에게 보상할 것입니다

PiggyBank는 6월 6일 LAB 사건에 대한 상세 보고서를 발표하며, 해당 프로토콜이 6월 6일 약 57.9만 달러의 순회수 손실을 겪었다고 밝혔습니다. 이는 주로 LAB 토큰의 기초 거래가 시장 조작에遭遇한 데서 비롯되었습니다.PiggyBank는 5월 초 OTC 중개인을 통해 14.28만 개의 잠금 LAB 토큰(약 10.25만 달러)을 구매하고, 동시에 영구 계약의 공매도 헤지를 열었습니다. 그러나 시장 참여자들은 현물 가격을 영구 계약 가격 위에 지속적으로 유지하여 자금 비용률이 심각한 마이너스(-17,000%)로 떨어졌고, 헤지 비용이 너무 높아져 공매도가 강제 청산되었으며, 약 47.6만 달러의 손실을 입었습니다. 관련 잠금 LAB 토큰의 현재 현물 가치는 약 100만 달러이지만, 유동성이 낮고 헤지가 없기 때문에 NAV 계산에서 제외되었습니다.PiggyBank는 구조적 개혁을 진행할 것입니다: 온체인 메커니즘의 투명성을 확대하고, 전략 논리 및 자금 배분을 공개적으로 검증 가능하게 할 것입니다. 기초 거래 및 자금 비용률 차익 거래는 점진적으로 폐지될 것입니다. 보상 측면에서, 영향을 받은 사용자는 실제 손실에 따라 USDC 보상을 받을 것이며, 자금 출처에는 NAV 차액, 향후 LAB 판매(예상 해제일: 8월 14일~10월 14일, 현재 가치 약 100만 달러) 및 향후 플랫폼 수익의 50%가 포함됩니다. 6월 6일 스냅샷에 기록된 모든 사용자는 보상 자격을 갖추고 있습니다.

PiggyBank: LAB 토큰 기초 거래 실수, 토큰이 시장 조작을 당함, USDC 금고가 15% 철회됨

수익 계약 PiggyBank은 지난달 진행된 LAB 토큰 기초 거래에서 심각한 실수가 발생했음을 인정하는 공지를 발표했습니다. PiggyBank은 팀이 약 10만 달러(포트폴리오의 약 2%)로 OTC 경로를 통해 저가로 LAB 토큰을 매입하고, 동시에 영구 계약을 공매도하여 헤지했다고 밝혔습니다.그러나 보유 기간 동안 LAB은 심각한 시장 조작을 겪었고, 유동성이 고갈되며 자금 비용이 깊은 마이너스에 빠져 헤지 비용이 과도하게 증가했습니다. 팀은 결국 하락 위험을 제한하기 위해 공매도 포지션을 청산하기로 선택했습니다. 현재 가격으로 계산할 때, 잠금된 LAB 포지션의 총 가치는 135만 달러입니다. 그러나 해당 포지션의 유동성이 부족하여 PiggyBank은 8월 14일 첫 해제 전 이를 순자산 계산에서 제외할 것입니다.상황이 여전히 변하고 있지만, 여전히 상당한 수익을 가져올 가능성이 있으며, 이는 사용자에게 유동성을 관리하는 "가장 공정하고 투명한" 방법입니다. 따라서 오늘의 순자산은 USDC 금고가 약 15% 하락하고, SPYx가 약 12% 하락하며, JitoSOL이 약 9% 하락한 것으로 표시될 것입니다. 다음 주에는 후속 처리 방안을 포함한 상세 보고서가 발표될 예정입니다. 체인 상 조사관 ZachXBT는 이전에 PiggyBank을 공개적으로 의심하며 공급의 95% 이상을 내부에서 통제하고 있다고 비난했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.