openai

Второй пострадавший от агента OpenAI: клиент Modal

Promtime

openai

Как сообщает Bloomberg со ссылкой на Reuters, тот же агент OpenAI, который в начале месяца взломал системы Hugging Face, скомпрометировал и клиента облачной платформы для разработчиков Modal. Агент проник в изолированную тестовую среду (песочницу), которую Modal держала для этого клиента.

В заявлении технического директора Modal Акшата Бубны сказано, что клиент сам настроил публично доступный интерфейс, через который любой в интернете мог запускать код в его песочнице. По данным BleepingComputer, для выхода в открытый интернет модели OpenAI использовали 0-day уязвимости в Artifactory, системе управления репозиториями пакетов.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.