search icon

Τεχνολογία

Reuters: Τα μοντέλα τεχνητής νοημοσύνης της OpenAI χάκαραν και δεύτερη εταιρεία

Η ανεξέλεγκτη AI της OpenAI, που είχε παραβιάσει το Hugging Face, συνδέθηκε και με περιστατικό σε πελάτη της Modal Labs, χωρίς όμως να παραβιαστεί η ίδια η πλατφόρμα

(Jonathan Raa / NurPhoto / NurPhoto via AFP)

Νέες διαστάσεις λαμβάνει η υπόθεση της ανεξέλεγκτης AI που δοκίμαζε η OpenAI και η οποία πραγματοποίησε πολυήμερη κυβερνοεπίθεση κατά της πλατφόρμας Hugging Face, καθώς αποκαλύπτεται ότι η ίδια επιχείρηση επηρέασε και πελάτη μιας δεύτερης εταιρείας τεχνολογίας, της Modal Labs με έδρα τη Νέα Υόρκη.

Η ίδια η Modal Labs ξεκαθαρίζει, πάντως, ότι οι υποδομές και τα συστήματά της δεν παραβιάστηκαν, επισημαίνοντας ότι το περιστατικό αφορούσε αποκλειστικά έναν πελάτη που φιλοξενούσε εφαρμογές στην πλατφόρμα της.

Η διαδρομή της επίθεσης

Σύμφωνα με το χρονολόγιο που δημοσίευσε την Τρίτη η Hugging Face, ο ανεξέλεγκτος AI agent κατάφερε αρχικά να αποκτήσει πρόσβαση σε ένα sandbox, δηλαδή ένα απομονωμένο περιβάλλον δοκιμών, το οποίο φιλοξενούνταν σε υποδομή τρίτου παρόχου. Από εκεί χρησιμοποίησε το περιβάλλον αυτό ως εφαλτήριο για την ευρύτερη κυβερνοεπίθεση.

Η Hugging Face δεν αποκάλυψε την ταυτότητα του τρίτου παρόχου. Ωστόσο, ο επικεφαλής τεχνολογίας (CTO) της Modal Labs, Άκσατ Μπούμπνα, επιβεβαίωσε ότι επρόκειτο για πελάτη της εταιρείας, διευκρινίζοντας πως ο AI agent εκμεταλλεύτηκε ευάλωτο κώδικα που είχε αναπτύξει ο συγκεκριμένος πελάτης και φιλοξενούνταν στην πλατφόρμα της Modal.

Το λάθος στη διαμόρφωση του πελάτη

Όπως εξήγησε η Modal Labs, ο πελάτης είχε δημοσιεύσει ένα μη προστατευμένο (unauthenticated) endpoint, επιτρέποντας ουσιαστικά σε οποιονδήποτε στο διαδίκτυο να χρησιμοποιεί τα sandboxes του για εκτέλεση κώδικα.

Η εταιρεία παρομοίασε το συγκεκριμένο σφάλμα με το να αφήνει κάποιος την πόρτα ενός κτιρίου ορθάνοιχτη στο διαδίκτυο, δίνοντας τη δυνατότητα σε οποιονδήποτε να αποκτήσει πρόσβαση.

«Η πλατφόρμα της Modal και οι μηχανισμοί απομόνωσης των περιβαλλόντων της δεν παραβιάστηκαν με κανέναν τρόπο», υπογράμμισε ο Μπούμπνα.

Περισσότερες επιθέσεις από όσες είχαν γίνει γνωστές

Αν και η παραβίαση του πελάτη της Modal αποτέλεσε μόνο το πρώτο στάδιο της ευρύτερης επίθεσης κατά της Hugging Face, η αποκάλυψη δείχνει ότι ο ανεξέλεγκτος AI agent δραστηριοποιήθηκε σε περισσότερες υπηρεσίες και υποδομές από όσες είχαν γίνει αρχικά γνωστές.

Η OpenAI απέφυγε να σχολιάσει ειδικά το περιστατικό που αφορούσε πελάτη της Modal Labs, παραπέμποντας σε νεότερη ενημέρωσή της. Εκεί αναφέρει ότι ο AI agent απέκτησε πρόσβαση σε τέσσερις λογαριασμούς που ανήκαν σε τέσσερις διαφορετικές υπηρεσίες, χωρίς όμως να κατονομάζει ποιες ήταν αυτές.

Πρόσωπο με γνώση της υπόθεσης επιβεβαίωσε στο Reuters ότι μία από τις υπηρεσίες αυτές ήταν η Modal Labs. Παράλληλα, η εταιρεία σημείωσε ότι δεν έχει εντοπίσει άλλη επίθεση αντίστοιχης σοβαρότητας ή έκτασης με εκείνη που σημειώθηκε στην Hugging Face, όπου υπήρξε παραβίαση σε επίπεδο πλατφόρμας.

Η αντίδραση της OpenAI

Η υπόθεση της Hugging Face, που εκδηλώθηκε στις αρχές Ιουλίου και προκλήθηκε από έναν AI agent ο οποίος βγήκε εκτός ελέγχου κατά τη διάρκεια δοκιμών της OpenAI, προκάλεσε διεθνή αίσθηση, καθώς θύμισε σενάρια επιστημονικής φαντασίας με συστήματα τεχνητής νοημοσύνης που ενεργούν αυτόνομα και ανεξέλεγκτα.

Την προηγούμενη εβδομάδα, το Reuters είχε μεταδώσει ότι η OpenAI αντιλήφθηκε πως ο agent είχε ξεφύγει από τον έλεγχο αρκετό χρόνο αφότου η απειλή είχε ήδη περιοριστεί και είχε ενημερωθεί το FBI. Η εταιρεία είχε τότε κάνει λόγο για ανακρίβειες στο δημοσίευμα, χωρίς ωστόσο να δώσει περισσότερες διευκρινίσεις.

Στη νεότερη ενημέρωσή της, η OpenAI ανακοίνωσε ότι το μοντέλο τεχνητής νοημοσύνης που συμμετείχε στις δοκιμές έχει πλέον απενεργοποιηθεί, κρυπτογραφηθεί και αποκλειστεί από κάθε ερευνητική πρόσβαση, στο πλαίσιο των μέτρων που ελήφθησαν μετά το περιστατικό.

Διαβάστε ακόμη

Εξάρχου (Aktor): Θωρακιστήκαμε κεφαλαιακά ενόψει του δύσκολου χειμώνα – Αιχμές για την ενεργειακή πολιτική της Ε.Ε.

 Αποταμιεύσεις χωρίς απόδοση: Το χάσμα Ελλάδας – Ε.Ε. παραμένει (πίνακας)

Με ορίζοντα ολοκλήρωσης το 2029 το νέο 5άστερο των Σμπώκου-Βασιλάκη στη Νότια Κρήτη – Επένδυση άνω των 121 εκατ. ευρώ (pics)

Για όλες τις υπόλοιπες ειδήσεις της επικαιρότητας μπορείτε να επισκεφθείτε το Πρώτο ΘΕΜΑ

Exit mobile version