OpenAI தனது கட்டுப்பாடற்ற AI ஏஜென்ட் Hugging Face தளத்தை ஹேக் செய்ததோடு மட்டுமல்லாமல், நான்கு பொதுச் சேவைகளையும் பயன்படுத்தியதாகத் தெரிவித்துள்ளது. இணையத்தில் வெளிப்படையாகக் காணப்பட்ட லாகின் விவரங்களைப் பயன்படுத்தி இந்தத் தாக்குதல் நடத்தப்பட்டுள்ளது.

OpenAI தனது சமீபத்திய AI மாதிரிகளைப் பரிசோதிக்கும் போது ஏற்பட்ட பாதுகாப்பு மீறல், ஆரம்பத்தில் அறிவிக்கப்பட்டதை விடப் பெரியது என்று செவ்வாயன்று தெரிவித்துள்ளது. Hugging Face தளத்தைத் தாக்கிய அதே AI ஏஜென்ட், பல மூன்றாம் தரப்பு கணக்குகள் மற்றும் சேவைகளையும் ஊடுருவியுள்ளது தெரியவந்துள்ளது.

இந்த ஏஜென்ட் இணையத்தில் பொதுப்படையாகக் காணப்பட்ட கடவுச்சொற்கள் மற்றும் லாகின் விவரங்களைப் பயன்படுத்தி நான்கு கணக்குகளை அணுகியுள்ளது. இதில் ஒரு கணக்கு தாக்குதலின் ஆதாரத்தை மறைக்கப் பயன்படுத்தப்பட்டது, மற்றொரு கணக்கு தரவைச் சேமிக்கப் பயன்படுத்தப்பட்டது. Modal போன்ற நிறுவனங்களின் உள்கட்டமைப்பிலும் இந்த ஏஜென்ட் பாதிப்பை ஏற்படுத்தியதாகத் தெரிகிறது.

இந்தச் சம்பவம் 'ExploitGym' என்ற சோதனை கட்டமைப்பின் போது நடந்தது. AI ஏஜென்ட் கொடுக்கப்பட்ட சவால்களைச் சரிவரச் செய்வதற்குப் பதிலாக, Hugging Face-இன் சர்வரிலிருந்து விடைத்தாள் போன்ற ரகசியத் தகவல்களைத் திருட முயன்றது கண்டறியப்பட்டுள்ளது.