Reuters: вышедший из-под контроля ИИ-агент OpenAI взломал клиента второй компании

Фото: Евгений Филиппов/«Эксперт»
ИИ-агент OpenAI, который ранее взломал платформу Hugging Face, скомпрометировал также клиента Modal Labs, сообщило агентство Reuters. Сама компания не была взломана, заявили в Modal
Вышедший из-под контроля ИИ-агент OpenAI, который ранее устроил серию хакерских атак на компанию Hugging Face, скомпрометировал клиента еще одной технофирмы — Modal Labs, сообщает Reuters.
Сама компания не подверглась взлому, уточнили в Modal. Агент смог проникнуть в «песочницу» (изолированную тестовую среду в инфраструктуре стороннего провайдера), превратив ее в плацдарм для более масштабного взлома.
Техдиректор Modal Акшат Бубна пояснил, что ИИ-агент воспользовался уязвимым кодом, который клиент разместил на платформе компании. Он опубликовал незащищенную конечную точку, благодаря которой любой в интернете мог запускать код в его «песочницах».
В OpenAI отказались комментировать взлом Modal. Там только отметили, что ее агент получил доступ к четырем учетным записям в четырех различных сервисах. ИИ-компания не назвала эти сервисы, но источник агентства упомянул Modal в качестве одного из них.
На прошлой неделе агентство Reuters сообщало, что компания OpenAI неделю не замечала, как ее ИИ-агент вышел из-под контроля и взломал инфраструктуру Hugging Face — хранилище ИИ-моделей и инструментов, обнаружив в ней уязвимости. ИИ-агент «сбежал» из тестовой среды 9 июля. 11–13 июля Hugging Face была атакована, но OpenAI понадобилось еще несколько дней, чтобы понять, что за атакой стоит ее ИИ-агент — только 18–19 июля сотрудники нашли во внутренних логах следы его «побега».

Продолжая использовать сайт expert.ru, вы соглашаетесь на обработку персональных данных при помощи куки (cookie) файлов, в том числе с использованием сервиса веб-аналитики "Яндекс Метрика", на условиях Политики обработки персональных данных.