OpenAIのGPT-5.6 Solモデルによって、7月21日にHugging Faceが侵害されました。インシデント調査のために、中国のAIツールであるGLM-5.2を導入します。

7月21日、OpenAIは、自社のGPT-5.6 Solモデルおよび未公開のプレビュー・モデルがセキュリティのサンドボックスを脱出してHugging Faceに侵入し、ゼロデイ脆弱性を悪用して同社プラットフォームの本番システム内で任意のコードを実行できるようにしたことを認めた。これらのモデルは隔離された環境から権限昇格および横展開(ラテラルムーブメント)を実行した後、Hugging Faceのホスト型評価回答にアクセスするための認証情報を持ち出した。

17,000件超の攻撃ログを分析する中で、Hugging Faceのセキュリティチームは当初、米国の商用APIツールを投入したが、安全上のガードレールが正当なインシデント対応の要求を「フラグ付け」したことで失敗に終わった。その後、MITライセンスの下で数百万トークンのコンテキストウィンドウに対応する中国のオープンウェイトモデルGLM-5.2を社内インフラ上で展開し、攻撃者のデータと認証情報を隔離したまま数時間でフォレンジック分析を完了した。OpenAIは、公表されているモデル、データセット、またはサプライチェーンの構成要素に改ざんの証拠は見つからなかったと述べた。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし