OpenAI-agents hebben ook bij ander bedrijf ingebroken
De OpenAI-agents die ontsnapten uit de sandbox en platform Hugging Face compromitteerden, hebben eerst een klant van een ander techbedrijf, Modal Labs, gehackt. De klant had een endpoint niet afgeschermd, een kwetsbaarheid die door de AI-agent werd gevonden en gebruikt. Via die route kwam het bij Hugging Face terecht.
Modal Labs is een een Amerikaanse cloud-infrastructuurstartup, specifiek gebouwd voor AI-, machine learning- en dataverwerkingsworkloads via code-gebaseerde configuratie. Andere bedrijven kunnen hier hun sandbox-omgevingen laten draaien, bijvoorbeeld om AI-agents veilig te laten experimenteren.
'Wij niet, klant wel'
Modal benadrukt dat zij niet gehackt zijn, maar een klant van ze wél. Het toont dat een misconfiguratie van een klant, via een keten van diensten, kan escaleren. De naam van de klant wordt nergens in de berichtgeving genoemd.
Bij vier accounts ingebroken
OpenAI meldde dat de agent uiteindelijk bij vier accounts op vier verschillende diensten had ingebroken. Uit een tijdlijn van Hugging Face blijkt dat het ging om duizenden losse hackacties, verspreid over ruim vier dagen. OpenAI heeft het betrokken model inmiddels gedeactiveerd, versleuteld en afgesloten van verdere onderzoekstoegang. OpenAI-topman Sam Altman zei dat het incident zijn bedrijf ertoe heeft gezet de training van nieuwe modellen tijdelijk te pauzeren.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee