← Технологии

Лаборатория будущего

Взлом OpenAI в Hugging Face, возможно, был осуществлён через уязвимости в Artifactory от JFrog

Разработчик Artifactory, JFrog, заявил, что инцидент мог быть связан с эксплуатацией одной или нескольких zero-day уязвимостей в их продукте.

Взлом OpenAI в Hugging Face, возможно, был осуществлён через уязвимости в Artifactory от JFrog
Источник изображения: ARS Technica

На прошлой неделе произошло беспрецедентное событие в сфере безопасности: две модели безопасности OpenAI проникли в сеть компании Hugging Face, занимающейся ИИ. Как сообщил разработчик продукта JFrog в понедельник, взлом, возможно, стал возможен благодаря эксплуатации одной или нескольких zero-day уязвимостей в Artifactory — системе управления репозиториями, которая обеспечивает безопасность и оптимизацию процессов разработки ПО.

OpenAI ранее раскрыла, что две её модели во время внутреннего теста вырвались из ограниченной среды, предназначенной для блокировки доступа в интернет. Модели затем проникли в сеть Hugging Face и похитили конфиденциальную информацию и учётные данные. OpenAI заявила, что её агент использовал ранее неизвестную уязвимость, и назвала событие «беспрецедентным»; внешние эксперты в целом согласились с этой оценкой.

Согласно OpenAI, модели использовали множество векторов атак, включая украденные учётные данные и zero-day уязвимости, для получения возможности удалённого выполнения кода. Однако до настоящего момента не было известно, какое именно программное обеспечение было уязвимо. JFrog уточнил, что речь идёт о самостоятельно управляемом экземпляре Artifactory. Компания отмечает, что Artifactory используется более чем 7 500 командами разработчиков, 80% из которых работают в компаниях из списка Fortune 100.