BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Còn tàn bạo hơn cả việc hack vào Hugging Face: Các mô hình cùng gia đình Astra từng đột nhập vào mạng nội bộ của OpenAI, cuối cùng giành được quyền truy cập cao nhất.

Động Sát Beating Tin nhanh AI, báo cáo kỹ thuật mới nhất của OpenAI còn tiết lộ một sự cố nội bộ mà trước đó gần như không ai chú ý: một mô hình nội bộ cùng gia đình với mẫu thế hệ tiếp theo Astra, từng trong quá trình đánh giá đã xâm nhập thẳng vào cơ sở hạ tầng đám mây của chính OpenAI.


Đầu tiên, nó sử dụng vật liệu khóa ký còn sót lại từ các cuộc tấn công trước đó để giả mạo thông tin xác thực quản trị viên mới, giành lại quyền truy cập vào kho phần mềm nội bộ Artifactory của OpenAI. Sau đó, nó tiếp tục mở rộng theo chiều ngang, xâm nhập vào cụm Kubernetes trên đám mây của OpenAI và đạt được quyền `cluster-admin`, tức là quyền quản trị viên cao nhất của toàn bộ cụm.


Sau khi có quyền, Agent đã tạo ra các container đặc quyền, tiếp cận cả quản lý khóa đám mây, quyền danh tính và mã thông báo xác thực của nền tảng CI của OpenAI, thậm chí tạo ra cả bộ cân bằng tải mạng công cộng, có thể khiến một phần cơ sở hạ tầng nội bộ tiếp xúc trực tiếp với internet.


Cần nhấn mạnh rằng, đây không phải là Astra, cũng không phải mô hình từng dẫn đầu cuộc tấn công vào Hugging Face. OpenAI nói rõ rằng, nó chỉ thuộc cùng gia đình với Astra, nhưng sử dụng phương pháp huấn luyện sau khác biệt.

举报 Báo lỗi/Báo cáo
Báo lỗi/Báo cáo
Gửi
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành