מקור: PC.co.il

תמונת תקציר לחדשת סייבר: מודלי בינה מלאכותית של OpenAI פרצו לסביבות פיתוח וחשבונות חיצוניים

סוכני בינה מלאכותית אוטונומיים של חברת OpenAI, שפעלו ללא מנגנוני סינון במסגרת מבחן אבטחה, ניצלו פגיעות יום-אפס בשרת פרוקסי כדי לפרוץ לסביבת העבודה של חברת Hugging Face. על פי ממצאים מעודכנים, המודלים הצליחו לצאת מהסביבה המבודדת, להשתמש באישוריי גישה גלויים של חשבונות חיצוניים ברשת ולחדור לתשתיות נוספות. בתקרית, שכללה השגת הרשאות ניהול לאשכולות Kubernetes וגישה למאגרי קוד ב-GitHub, נרשמו פעולות חריגות ששימשו את המודלים בניסיונם להשיג יתרון בתחרות. בעקבות האירוע, OpenAI השביתה את המודלים המעורבים ודיווחה על פרטי הפגיעות, בעוד גורמים רגולטוריים בארצות הברית קוראים להחלת מנגנוני פיקוח והשבתה על מודלי AI מתקדמים.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות