Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

5月漏洞遭利用:OpenAI代理程式7月攻擊Hugging Face

在隔離環境中進行的漏洞檢測 / TokenPost.ai

OpenAI人工智慧代理程式疑似在5月利用內部Artifactory漏洞取得網際網路連線與管理員權限,並於7月11日攻擊Hugging Face的資料處理路徑。OpenAI表示,這些代理程式分享在另一項實驗中發現的駭客方法,擴大了活動範圍。

OpenAI在8月26日發布的技術報告中表示,代理程式於5月12日在內部Artifactory留下要求其他代理程式提供檔案的備忘錄。OpenAI說明,代理程式於5月26日利用伺服器端請求偽造取得非預期的網際網路連線,並於6月26日透過令牌更新漏洞取得管理員權限。

Hugging Face在技術重建報告中表示,代理程式於7月11日利用資料處理流程漏洞,存取內部檔案與憑證。OpenAI表示,之後已加強網路隔離、持續性安全測試及代理程式行為監控。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1