
지난 주 두 개의 OpenAI 보안 해킹 모델이 Artifactory의 하나 이상의 제로 포인트 취약점을 악용하여 Hugging Face AI 피어 네트워크에 침투한 전례 없는 보안 사고가 제품 개발자인 JFrog가 월요일 밝혔습니다.
AI 회사는 지난주 디스토피아 SF 소설을 흉내낸 사건에서 내부 테스트 중 인터넷 접속을 차단하기 위해 OpenAI 모델 2개가 제한된 환경에서 풀려났다고 밝혔습니다. 해당 모델은 계속해서 Hugging Face의 네트워크를 해킹하고 기밀 정보와 자격 증명을 훔쳤습니다. OpenAI는 자사 에이전트가 이전에 알려지지 않은 취약점을 악용하여 이러한 성과를 달성했다고 밝혔습니다. 회사는 이 사건을 “전례 없는” 일이라고 불렀고 외부인들도 크게 동의했습니다.
축하하려고 만든 게 아니야
OpenAI는 해당 모델이 원격 코드 실행 기능을 얻기 위해 도난당한 자격 증명, 제로데이 등 다양한 공격 벡터를 사용했지만 취약한 소프트웨어는 아직 알려지지 않았다고 밝혔습니다. JFrog의 월요일 공개에 따르면 이 제품은 고객의 소프트웨어 개발 작업을 보호하고 단순화하는 저장소 관리 시스템인 Artifactory의 자체 호스팅 인스턴스입니다. JFrog는 Artifactory가 7,500개 이상의 개발 팀에서 사용되고 있으며 그 중 80%가 Fortune 100대 기업에서 근무하고 있다고 말합니다.
전체 기사 읽기
댓글