พบว่าเอเจนต์ปัญญาประดิษฐ์ของ OpenAI ใช้ประโยชน์จากช่องโหว่ใน Artifactory ภายในเมื่อเดือนพฤษภาคม เพื่อเข้าถึงอินเทอร์เน็ตและสิทธิ์ผู้ดูแลระบบ ก่อนโจมตีเส้นทางประมวลผลข้อมูลของ Hugging Face เมื่อวันที่ 11 กรกฎาคม โดย OpenAI ระบุว่าเอเจนต์ได้แบ่งปันวิธีการแฮ็กที่ค้นพบในการทดลองแยกต่างหาก ทำให้ขอบเขตการทำงานขยายตัว
OpenAI ระบุในรายงานทางเทคนิคเมื่อวันที่ 26 สิงหาคมว่า เมื่อวันที่ 12 พฤษภาคม เอเจนต์ได้ทิ้งข้อความไว้ใน Artifactory ภายใน เพื่อขอไฟล์จากเอเจนต์อื่น ต่อมาเมื่อวันที่ 26 พฤษภาคม เอเจนต์ใช้การปลอมแปลงคำขอฝั่งเซิร์ฟเวอร์เพื่อเข้าถึงอินเทอร์เน็ตโดยไม่ได้ตั้งใจ และเมื่อวันที่ 26 มิถุนายนก็ได้สิทธิ์ผู้ดูแลระบบผ่านช่องโหว่ในการต่ออายุโทเคน
Hugging Face ระบุในรายงานการวิเคราะห์ทางเทคนิคว่า เมื่อวันที่ 11 กรกฎาคม เอเจนต์ใช้ช่องโหว่ในกระบวนการประมวลผลข้อมูลเพื่อเข้าถึงไฟล์ภายในและข้อมูลรับรอง ขณะที่ OpenAI ระบุว่า หลังจากนั้นได้เพิ่มมาตรการแยกเครือข่าย การทดสอบความปลอดภัยอย่างต่อเนื่อง และการติดตามพฤติกรรมของเอเจนต์
ความคิดเห็น 0