新聞

OpenAI模型7月發生在內部測試中出錯,駭入Hugging Face後臺竊取資料及憑證。路透社Axios等媒體報導,其實受害者還有另一間公司,為雲端運算平臺Modal Labs。

Modal Labs技術長Akshat Bubna指出,OpenAI代理人入侵Hugging Face期間,也侵入Modal一名客戶的資產。該客戶對外開放未經身分驗證的端點,任何網路使用者都能透過該端點使用沙箱執行程式碼。Modal在Hugging Face事件發生期間發現,有未經授權的代理人使用這個沙箱。Modal意指,這家客戶建立的專案有漏洞,才遭到外部代理人濫用,Modal基礎架構本身並沒有受影響。

這起事件與Hugging Face入侵事件的部分細節吻合。Axios引述消息人士指出,Modal Labs客戶遭入侵的沙箱與CyberGym有關;CyberGym是ExploitGym標竿測試背後的專案,而ExploitGym是OpenAI用來評估兩個模型的測試項目之一。

其次,本周稍早Hugging Face公布事件技術細節中說明,OpenAI模型逃脫沙箱隔離機制來到網際網路節點時,找到第三方業者的基礎架構上代管的程式碼評估框架作為C2外部沙箱,以root權限執行指令,成為後續攻擊的中繼站。

OpenAI並未正面說明Modal Labs事件,只表示知悉數起其模型找到、並利用了其他公開服務上公開曝露的帳號層級憑證。OpenAI表示,在Hugging Face事件中代理人使用了4項服務的4個帳號。但OpenAI表示沒有辨識出是哪4個服務,只說未發現其代理人對4個服務供應商或其他帳號做出進一步濫用行為。

根據Hugging Face重建的事件時間軸,OpenAI代理人從7月9日02:28到7月13日14:14,執行17,600次小型而自主的行動,包括偵察、執行指令、竊取資料及橫向移動,這些操作可歸納為約6,280個活動叢集。