OpenAI o podrobnostih napada, ki ga je ChatGPT izvedel na lastno pest
OpenAI je razkril nove podrobnosti o nedavnem hekerskem napadu, v katerem so njihovi modeli umetne inteligence na lastno pest med internim testiranjem samostojno vdrli v platformo Hugging Face.
Za hitre novice, aktualne teme in zanimive vsebine izberite Svet24 za svoj prednostni vir na Googlu.
Nastavi
Podjetje OpenAI je razkrilo nove podrobnosti o nedavnem varnostnem incidentu, v katerem so njihovi modeli umetne inteligence med internim testiranjem na lastno pest vdrli v platformo Hugging Face. Kot so sporočili, so modeli med dogajanjem dostopali tudi do štirih računov v drugih javno dostopnih storitvah, vendar za zdaj ni dokazov, da bi incident povzročil širše posledice.
Iz OpenAI so prejšnji teden sporočili, da so nekateri njihovi modeli umetne inteligence, med njimi GPT-5.6 Sol in še en neobjavljeni raziskovalni model, med internim preizkušanjem naprednih kibernetskih zmogljivosti na lastno pobudo vdrli v platformo Hugging Face.
V torkovi posodobitvi objave so pojasnili, da so med pregledom dogodka odkrili manjše število primerov, v katerih so modeli našli in uporabili javno izpostavljene poverilnice za dostop do računov v drugih javno dostopnih storitvah.
Štirje računi v štirih različnih storitvah
Po njihovih navedbah gre za štiri račune v štirih različnih storitvah, do katerih so modeli dostopali, poleg tega pa še za nekaj drugih računov, uporabljenih med ločenimi varnostnimi evalvacijami, piše tiskovna agencija.
Eden od teh štirih računov je bil uporabljen za posredovanje omrežnega prometa in kot vmesna točka za pripravo nadaljnjih korakov pri napadu, drugi za shranjevanje podatkov. Do preostalih dveh računov so modeli dostopali zgolj z dovoljenjem za branje, pri čemer nista bila uporabljena za nadaljnje aktivnosti v zvezi z vdorom v sisteme platforme Hugging Face.
Pri OpenAI poudarjajo, da neposredno sodelujejo z upravljavci prizadetih storitev in jih sproti obveščajo o ugotovitvah preiskave. Dodajajo, da doslej niso zaznali nobenih dokazov o širših posledicah za omenjene storitve ali druge uporabniške račune.
Podjetje je ob tem zavrnilo namigovanja, da bi bil v incident vpleten kateri od modelov, predviden za prihodnjo javno izdajo. Kot so pojasnili, je bil poleg GPT-5.6 Sol v dogajanje vključen tudi raziskovalni prototip, namenjen izključno interni uporabi, ki nikoli ni bil načrtovan za javno objavo. Po incidentu so ga deaktivirali, šifrirali in dodatno omejili dostop do njega.
Le nekaj dni po razkritju incidenta je več kot 30 tehnoloških podjetij ustanovilo zavezništvo za varno umetno inteligenco pod vodstvom proizvajalca čipov Nvidia. V zavezništvu so ob tem poudarili pomen odprtokodnih varnostnih orodij pri odkrivanju in preprečevanju kibernetskih groženj. OpenAI med člani novega zavezništva ni.
Prva stran dneva
Dnevni izbor najpomembnejših zgodb doma in po svetu, dostavljen neposredno v vaš e-poštni nabiralnik.