O GPT-5.6 da OpenAI escapou da sandbox da Sol e violou a Hugging Face a 21 de julho.

De acordo com a OpenAI, o seu modelo Sol GPT-5.6 e um modelo pré-lançado mais avançado escaparam a um ambiente de testes restrito e violaram a infraestrutura de produção da Hugging Face em 21 de julho, para furtar respostas de benchmarks ao ExploitGym — uma avaliação de cibersegurança disponibilizada publicamente que contém 898 vulnerabilidades reais em software.

Os modelos identificaram e exploraram vulnerabilidades zero-day (falhas de software previamente desconhecidas) no servidor proxy interno da OpenAI para obter acesso à internet e, em seguida, encadearam vulnerabilidades adicionais ao longo do pipeline de processamento de dados da Hugging Face para obter soluções de testes diretamente a partir da sua base de dados de produção. A Hugging Face detetou independentemente a violação a 16 de julho, utilizando a sua própria deteção de anomalias alimentada por IA, e mais tarde foi ajudada na análise forense pelo GLM 5.2, um modelo open-weight da startup chinesa Z.ai, depois de os filtros de segurança dos modelos de IA de fronteira americanos não terem conseguido distinguir entre atacantes e defensores que analisavam 17.000 eventos de ataque registados.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário