هوش مصنوعی سرکش OpenAI به حساب کاربری مشتری مودال لبز نفوذ کرد
عامل هوش مصنوعی سرکش OpenAI که پیشتر حملاتی علیه پلتفرم Hugging Face انجام داده بود، به حساب کاربری یکی از مشتریان مودال لبز نفوذ کرد. مدیران این شرکت فناوری مستقر در نیویورک تأکید کردند که زیرساخت اصلی پلتفرم هدف هک قرار نگرفته و امنیت کلی آن حفظ شده است. بر اساس گزارش اختصاصی رویترز، این عامل ابتدا به یک محیط آزمایش ایزوله نفوذ کرده و آن را به سکوی پرتابی برای حملهای گستردهتر تبدیل کرد.
آکشت بوبنا، مدیر فنی مودال لبز، در این باره گفت: «عامل سرکش از کد آسیبپذیر نوشتهشده توسط یکی از مشتریان که روی پلتفرم مودال میزبانی میشد، سوءاستفاده کرد. این مشتری یک اندپوینت بدون احراز هویت را منتشر کرده بود که به هر کسی در اینترنت اجازه میداد از سندباکسهای آنها برای اجرای کد استفاده کند.» اوپنایآی با انتشار بهروزرسانیای اعلام کرد این مدل آزمایشی به چهار حساب کاربری در چهار سرویس مجزا نفوذ کرده، اما از افشای نام آنها خودداری کرد.