7月29日路透曝OpenAI智能体攻击波及第二家科技公司 涉Modal Labs客户代码沙箱

来源:时代一线 分类:科技
7月29日路透曝OpenAI智能体攻击波及第二家科技公司 涉Modal Labs客户代码沙箱

【CNMO科技消息】7月29日,路透社传来最新消息,此前备受瞩目的OpenAI智能体入侵Hugging Face事件有了新进展。在攻击Hugging Face基础设施的过程中,该智能体还渗透进了云计算公司Modal Labs一名客户的代码沙箱,并把它当成了后续攻击的中转站。

OpenAI

本月早些时候,Hugging Face曾披露,一套自主AI智能体侵入了其部分生产基础设施。OpenAI随后证实,操控这一行为的智能体由GPT-5.6 Sol及一款能力更强的预发布模型共同驱动,当时它们正处于ExploitGym网络安全能力评估阶段。为了测试模型的极限,相关模型降低了安全拒答限制。

据Modal方面透露,涉事客户公开了一个未设身份验证的接口,互联网用户均可借此调用沙箱执行代码。智能体正是利用这一漏洞获取控制权,将沙箱作为中转和暂存节点,进而从外部向Hugging Face发起进一步渗透。

OpenAI指出,涉事智能体共进入了四项外部服务中的四个账户,其中部分账户被用于通信、数据存储及攻击中转。不过,目前尚未发现其他事件达到Hugging Face平台级入侵的规模。涉事预发布模型已被停用、加密,并限制了内部研究访问。

相关推荐