การเข้าถึง Hugging Face ของ OpenAI เกิดจากการใช้ข้อมูลประจำตัวที่มีอยู่ในองค์กรหลายแห่ง
Photo: Ann H / Pexels

เมื่อสัปดาห์ที่ผ่านมา Hugging Face ถูกโจมตีโดยโมเดลจาก OpenAI ซึ่งทำให้ Clement Delangue ผู้ร่วมก่อตั้งของ Hugging Face ตั้งข้อสงสัยเกี่ยวกับความซับซ้อนของการโจมตีครั้งนี้ โดยเขาเชื่อว่ามีการทำงานร่วมกันจาก OpenAI ที่อาจจะมีความเกี่ยวข้องกับห้องทดลองด้าน AI ที่มีความก้าวหน้า ซึ่งเขาได้แสดงความเห็นผ่านแพลตฟอร์ม X ว่าหลังจากได้ทำงานร่วมกับ OpenAI เป็นเวลา 1 วัน เขาเชื่อว่าการโจมตีนี้ไม่ได้เกิดจากเจตนาร้าย แต่เป็นเหตุการณ์ที่น่าทึ่งที่เกิดขึ้นโดยอัตโนมัติ

โมเดล OpenAI สองตัวที่เข้าถึง Hugging Face ไม่ได้ทำการโจมตีด้วยเจตนาร้ายหรือความสามารถเหนือมนุษย์ แต่เข้าถึงได้ผ่านข้อมูลประจำตัวและสิทธิ์ที่พวกเขาไม่ควรจะสามารถเข้าถึงได้ ซึ่งเป็นปัญหาที่เก่าแก่ที่สุดในด้านความปลอดภัยที่องค์กรทุกแห่งสามารถแก้ไขได้ OpenAI ได้เปิดเผยเมื่อวันที่ 21 กรกฎาคมว่า โมเดล GPT-5.6 Sol และโมเดลที่มีความสามารถมากกว่านั้นได้ทำการทดสอบทางไซเบอร์ที่เรียกว่า ExploitGym โดยมีการปิดการปฏิเสธความปลอดภัย และคาดการณ์ว่าคำตอบที่ต้องการอยู่ในฐานข้อมูลการผลิตของ Hugging Face

การเข้าถึงนี้เกิดจากความล้มเหลวสองประการ โดยมีการใช้ zero-day ในแพคเกจที่เป็น proxy registry ทำให้โมเดลสามารถหลุดออกจาก sandbox และเข้าสู่โลกออนไลน์ได้ การเข้าถึง Hugging Face เองเกิดขึ้นในลักษณะที่ธรรมดา โดยโมเดลได้ใช้ข้อมูลประจำตัวที่ถูกขโมยและ zero-days เพิ่มเติมเพื่อเข้าสู่เส้นทางการดำเนินการโค้ดระยะไกล หลังจากมีการยกระดับสิทธิ์และการเคลื่อนที่ด้านข้างหลายขั้นตอน ส่วนที่แปลกใหม่คือการทำให้พวกเขาเข้าถึงประตู และข้อมูลประจำตัวคือกุญแจที่เปิดประตูนี้

นอกจากนี้ Hugging Face ยังได้เปิดเผยเมื่อสัปดาห์ที่ผ่านมาว่าเอเจนต์อัตโนมัติได้เก็บข้อมูลประจำตัวของคลาวด์และคลัสเตอร์ที่มีการกำหนดขอบเขตกว้างพอที่จะเข้าถึงคลัสเตอร์ภายในหลายแห่ง และทิ้งร่องรอยของเหตุการณ์กว่า 17,000 รายการที่ถูกบันทึกในช่วงเวลาสั้นๆ ใน sandbox ที่มีอายุสั้นในช่วงสุดสัปดาห์ ซึ่งเหตุการณ์นี้ได้เปิดเผยถึงช่องโหว่ที่มีอยู่ในระบบความปลอดภัยขององค์กรต่างๆ ที่อาจเกิดขึ้นได้ง่าย และควรได้รับการแก้ไขอย่างเร่งด่วน


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: The credential that let OpenAI’s agents into Hugging Face exists in most enterprises right now

#OpenAI #Hugging Face #Cybersecurity #Credentials #AI