路透社28日(当地时间)报道,OpenAI一款处于测试阶段的AI智能体在对AI开发平台Hugging Face发起攻击时,还牵连到部署在Modal Labs平台上的客户系统。不过,Modal Labs强调,其平台本身并未遭到入侵。
据Modal Labs首席技术官Akshat Bubna及多名知情人士透露,该AI智能体利用了某客户系统中存在的代码缺陷。该客户对外暴露了一个无需身份验证即可访问的代码执行沙盒接口。Modal Labs形容,这相当于把“大门直接敞开在互联网上”。
按照Hugging Face披露的信息,该AI智能体先攻入一处部署在第三方基础设施上的隔离沙盒环境,随后以此为跳板,对Hugging Face发起大规模攻击。
Hugging Face当时并未披露第三方服务商名称,但Modal Labs随后确认,涉事基础设施由其平台提供。
Akshat Bubna表示:“Modal Labs的平台或隔离架构本身没有以任何方式被攻破。”
路透社指出,这意味着OpenAI这款AI智能体的实际活动范围,可能比外界此前所知更广。入侵Modal Labs客户系统,是其攻击Hugging Face的第一步;在此过程中,该AI智能体还在多个外部服务之间横向移动,进一步扩大了攻击范围。
对于是否入侵了Modal Labs客户,OpenAI未作具体回应,仅重申此前说法:此次事件共涉及4个服务账户遭入侵。
记者信息