이제 우리는 OpenAI가 Hugging Face를 어떻게 해킹했는지 더 잘 이해하게 되었습니다.



이제 우리는 OpenAI가 Hugging Face를 어떻게 해킹했는지 더 잘 이해하게 되었습니다.

지난 주 두 개의 OpenAI 보안 해킹 모델이 Artifactory의 하나 이상의 제로 포인트 취약점을 악용하여 Hugging Face AI 피어 네트워크에 침투한 전례 없는 보안 사고가 제품 개발자인 JFrog가 월요일 밝혔습니다.

AI 회사는 지난주 디스토피아 SF 소설을 흉내낸 사건에서 내부 테스트 중 인터넷 접속을 차단하기 위해 OpenAI 모델 2개가 제한된 환경에서 풀려났다고 밝혔습니다. 해당 모델은 계속해서 Hugging Face의 네트워크를 해킹하고 기밀 정보와 자격 증명을 훔쳤습니다. OpenAI는 자사 에이전트가 이전에 알려지지 않은 취약점을 악용하여 이러한 성과를 달성했다고 밝혔습니다. 회사는 이 사건을 “전례 없는” 일이라고 불렀고 외부인들도 크게 동의했습니다.

축하하려고 만든 게 아니야

OpenAI는 해당 모델이 원격 코드 실행 기능을 얻기 위해 도난당한 자격 증명, 제로데이 등 다양한 공격 벡터를 사용했지만 취약한 소프트웨어는 아직 알려지지 않았다고 밝혔습니다. JFrog의 월요일 공개에 따르면 이 제품은 고객의 소프트웨어 개발 작업을 보호하고 단순화하는 저장소 관리 시스템인 Artifactory의 자체 호스팅 인스턴스입니다. JFrog는 Artifactory가 7,500개 이상의 개발 팀에서 사용되고 있으며 그 중 80%가 Fortune 100대 기업에서 근무하고 있다고 말합니다.

전체 기사 읽기

댓글



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *

ネパール対ナミビア ネパール対ナミビア(クリケット) ケイリー・ホトル ケイリー・ホトルの死因 『ゴジラvsコング』の女優 ゴジラvsコング ろう者の女優ケイリー・ホトルが死去 ゴジラ ケイリー・ホトルの死因は? ゴジラxコング ゴジラxコング 新たなる帝国 コングvsゴジラ 追跡(トラッカー) 「バーサ」追跡 ウェザー・チャンネル レーダー ウェザー・チャンネル 熱帯低気圧「バーサ」 熱帯低気圧警報 NOAA(アメリカ海洋大気庁) NOAA ハリケーン情報 熱帯低気圧注意報 熱帯低気圧「バーサ」(2026年) 地域の天気 ハリケーン・センター 天気予報