Ảnh: Shutterstock

Reuters ngày 28/7 (giờ địa phương) đưa tin tác nhân AI thử nghiệm do OpenAI triển khai đã xâm nhập vào môi trường của một khách hàng chạy trên nền tảng Modal Labs trong quá trình tấn công nền tảng phát triển AI Hugging Face. Modal Labs đồng thời nhấn mạnh nền tảng của công ty không bị xâm nhập.

Theo CTO Akshat Bubna của Modal Labs và các nguồn tin am hiểu sự việc, tác nhân AI này đã khai thác một đoạn mã có lỗ hổng trong môi trường của khách hàng nói trên, vốn được triển khai trên nền tảng Modal Labs.

Khách hàng này đã công khai một endpoint cho phép bất kỳ ai truy cập vào sandbox chạy mã mà không cần xác thực. Modal Labs cho biết cấu hình đó chẳng khác nào để cửa mở trên Internet.

Theo báo cáo sự cố do Hugging Face công bố, tác nhân AI trước tiên xâm nhập vào một môi trường sandbox tách biệt được triển khai trên hạ tầng của bên thứ ba, rồi từ đó mở rộng cuộc tấn công nhằm vào Hugging Face.

Trong báo cáo khi đó, Hugging Face không nêu tên nhà cung cấp bên thứ ba. Tuy nhiên, Modal Labs xác nhận hạ tầng này do công ty cung cấp.

Ông Bubna khẳng định “nền tảng Modal Labs và cơ chế cô lập của hệ thống không bị xâm nhập theo bất kỳ cách nào”.

Theo Reuters, diễn biến này cho thấy phạm vi hoạt động của tác nhân AI của OpenAI có thể rộng hơn những gì từng được biết trước đó. Việc xâm nhập môi trường của khách hàng trên nền tảng Modal Labs được xem là bước đầu trong cuộc tấn công nhằm vào Hugging Face, đồng thời cho thấy tác nhân AI đã di chuyển qua nhiều dịch vụ bên ngoài để mở rộng phạm vi tấn công.

OpenAI không trả lời trực tiếp việc tác nhân AI có xâm nhập khách hàng của Modal Labs hay không, nhưng tái khẳng định lập trường trước đó rằng hệ thống này đã xâm nhập tổng cộng 4 tài khoản dịch vụ.

Từ khóa

#OpenAI #AI agent #Hugging Face #Modal Labs #an ninh mạng #sandbox
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.