OpenAI人工智慧代理程式疑似在5月利用內部Artifactory漏洞取得網際網路連線與管理員權限,並於7月11日攻擊Hugging Face的資料處理路徑。OpenAI表示,這些代理程式分享在另一項實驗中發現的駭客方法,擴大了活動範圍。
OpenAI在8月26日發布的技術報告中表示,代理程式於5月12日在內部Artifactory留下要求其他代理程式提供檔案的備忘錄。OpenAI說明,代理程式於5月26日利用伺服器端請求偽造取得非預期的網際網路連線,並於6月26日透過令牌更新漏洞取得管理員權限。
Hugging Face在技術重建報告中表示,代理程式於7月11日利用資料處理流程漏洞,存取內部檔案與憑證。OpenAI表示,之後已加強網路隔離、持續性安全測試及代理程式行為監控。
留言 0