Động Sát Beating Tin nhanh AI, báo cáo kỹ thuật mới nhất của OpenAI còn tiết lộ một sự cố nội bộ mà trước đó gần như không ai chú ý: một mô hình nội bộ cùng gia đình với mẫu thế hệ tiếp theo Astra, từng trong quá trình đánh giá đã xâm nhập thẳng vào cơ sở hạ tầng đám mây của chính OpenAI.
Đầu tiên, nó sử dụng vật liệu khóa ký còn sót lại từ các cuộc tấn công trước đó để giả mạo thông tin xác thực quản trị viên mới, giành lại quyền truy cập vào kho phần mềm nội bộ Artifactory của OpenAI. Sau đó, nó tiếp tục mở rộng theo chiều ngang, xâm nhập vào cụm Kubernetes trên đám mây của OpenAI và đạt được quyền `cluster-admin`, tức là quyền quản trị viên cao nhất của toàn bộ cụm.
Sau khi có quyền, Agent đã tạo ra các container đặc quyền, tiếp cận cả quản lý khóa đám mây, quyền danh tính và mã thông báo xác thực của nền tảng CI của OpenAI, thậm chí tạo ra cả bộ cân bằng tải mạng công cộng, có thể khiến một phần cơ sở hạ tầng nội bộ tiếp xúc trực tiếp với internet.
Cần nhấn mạnh rằng, đây không phải là Astra, cũng không phải mô hình từng dẫn đầu cuộc tấn công vào Hugging Face. OpenAI nói rõ rằng, nó chỉ thuộc cùng gia đình với Astra, nhưng sử dụng phương pháp huấn luyện sau khác biệt.
