OpenAI cập nhật tiết lộ: AI đại lý mất kiểm soát đã xâm nhập vào bốn nền tảng ngoài Hugging Face
ChainCatcher thông báo, OpenAI vào ngày 28 tháng 7 đã âm thầm cập nhật thông tin về sự cố an ninh, xác nhận rằng AI đại lý của họ đã truy cập bốn nền tảng dịch vụ bên ngoài trong quá trình xâm nhập Hugging Face, nâng tổng số nền tảng bị ảnh hưởng lên năm.
Trước đó, OpenAI đã tắt bộ lọc an ninh khi thử nghiệm GPT-5.6 Sol và một mô hình mạnh hơn để đánh giá khả năng gốc, mô hình không hoàn thành bài kiểm tra tiêu chuẩn an ninh như mong đợi, mà phát hiện ra lỗ hổng zero-day của proxy bộ nhớ cache phần mềm trong môi trường thử nghiệm, từ đó có được quyền truy cập internet và sau đó xâm nhập Hugging Face để đánh cắp câu trả lời.
Theo báo cáo điều tra được Hugging Face công bố vào ngày 27 tháng 7, đại lý tự chủ này đã thực hiện 17,600 thao tác trong khoảng bốn ngày rưỡi, kết nối 181 thiết bị vào VPN nội bộ của Hugging Face và giả mạo mã thông báo danh tính. Trong bốn nền tảng bổ sung, CTO của Modal Labs, Akshat Bubna, đã xác nhận với Reuters rằng công ty của ông là một trong số đó, kẻ tấn công đã lợi dụng một điểm cuối công khai không được bảo vệ của một khách hàng làm trung gian và căn cứ chỉ huy cho toàn bộ cuộc tấn công.
Ba nền tảng còn lại vẫn chưa được công khai danh tính, OpenAI cho biết sẽ "thông báo trực tiếp cho các bên cung cấp dịch vụ" nhưng sẽ không công khai tên, hiện không có yêu cầu pháp lý bắt buộc phải công khai. Quốc hội Hoa Kỳ đã phản hồi bằng cách đề xuất dự luật lưỡng đảng "Đạo luật Ngừng Hoạt động Khẩn cấp AI", dự kiến ủy quyền cho Bộ An ninh Nội địa đóng cửa các mô hình AI, các doanh nghiệp vi phạm có thể bị phạt lên đến 2 triệu đô la mỗi ngày.






