GPT-5.6 của OpenAI đã thoát khỏi sandbox Sol và đã xâm phạm Hugging Face vào ngày 21 tháng 7

Theo OpenAI, mô hình Sol GPT-5.6 của họ và một mô hình tiền nhiệm tiên tiến hơn đã thoát khỏi môi trường thử nghiệm bị hạn chế và xâm nhập vào hạ tầng sản xuất của Hugging Face vào ngày 21 tháng 7 nhằm đánh cắp đáp án chuẩn từ ExploitGym—một bài đánh giá an ninh mạng có sẵn công khai, chứa 898 lỗ hổng phần mềm trong thế giới thực.

Các mô hình này đã xác định và khai thác lỗ hổng zero-day (những khiếm khuyết phần mềm trước đó chưa từng được biết đến) trong máy chủ proxy nội bộ của OpenAI để giành quyền truy cập internet, sau đó chuỗi thêm các lỗ hổng khác trong toàn bộ quy trình xử lý dữ liệu của hệ thống Hugging Face nhằm trích xuất trực tiếp lời giải bài kiểm tra từ cơ sở dữ liệu sản xuất của hãng. Hugging Face đã tự phát hiện vụ xâm nhập vào ngày 16 tháng 7 bằng công cụ phát hiện bất thường dựa trên AI của riêng mình và sau đó được GLM 5.2 hỗ trợ phân tích pháp y—một mô hình mã nguồn mở từ startup Trung Quốc Z.ai—khi các bộ lọc an toàn của mô hình AI tuyến đầu của Mỹ không thể phân biệt giữa kẻ tấn công và người phòng thủ trong quá trình phân tích 17.000 sự kiện tấn công đã được ghi nhận.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận