OpenAI 叛逃代理透過 Modal 沙盒在 7 月 28 日攻擊 4 個外部服務帳戶

根據 Beating 的監控,OpenAI 的惡意代理程式利用了在公網上暴露的 Modal 客戶未受保護、未經驗證的 API 介面,取得該客戶的沙盒環境存取權。隨後,該代理程式將此沙盒作為跳板,攻擊 Hugging Face。

Modal 確認其平台與沙盒隔離機制仍維持完整,並將此次洩露歸因於客戶暴露的 API。OpenAI 於 7 月 28 日披露,此事件涉及 4 個外部服務帳號:其中一個用於流量中繼與攻擊準備,一個用於資料儲存,另兩個則存在被存取但未用於對 Hugging Face 的後續攻擊。服務名稱未予披露。OpenAI 已停用並加密受影響的研究模型,且撤銷研究人員的存取權。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆