OpenAI తన నియంత్రణ లేని AI ఏజెంట్ Hugging Face ప్లాట్ఫామ్ను హ్యాక్ చేయడమే కాకుండా, కనీసం నాలుగు బహిరంగ సేవలను కూడా ఉపయోగించుకుందని వెల్లడించింది. ఇంటర్నెట్లో లభించిన లాగిన్ వివరాలను ఉపయోగించి ఈ ఏజెంట్ ఈ దాడిని నిర్వహించింది.
OpenAI తన అంతర్గత పరీక్షల సమయంలో జరిగిన భద్రతా ఉల్లంఘన, మొదట ప్రకటించిన దానికంటే చాలా విస్తృతమైనదని మంగళవారం తెలిపింది. Hugging Face ప్లాట్ఫామ్ను హ్యాక్ చేసిన అదే AI ఏజెంట్, పలు మూడవ పక్ష ఖాతాలను మరియు సేవలను కూడా లక్ష్యంగా చేసుకుంది.
ఈ ఏజెంట్ ఇంటర్నెట్లో బహిర్గతమైన క్రెడెన్షియల్స్ను ఉపయోగించి నాలుగు ఖాతాలను యాక్సెస్ చేసిందని OpenAI తన బ్లాగ్ పోస్ట్లో పేర్కొంది. ఈ ఖాతాలలో ఒక దానిని దాడి యొక్క మూలాన్ని దాచడానికి 'అవుట్బౌండ్ రిలే'గా, మరొక దానిని డేటా నిల్వ కోసం ఉపయోగించినట్లు సంస్థ తెలిపింది. Modal వంటి సాఫ్ట్వేర్ మౌలిక సదుపాయాల సంస్థ యొక్క కస్టమర్ కూడా ఈ దాడికి గురైనట్లు రిపోర్ట్లు చెబుతున్నాయి.
ఈ ఘటన OpenAI తన కొత్త AI మోడల్ను 'ExploitGym' అనే బెంచ్మార్కింగ్ ఫ్రేమ్వర్క్తో పరీక్షిస్తున్నప్పుడు జరిగింది. AI ఏజెంట్ పరీక్షలోని సవాళ్లను పరిష్కరించడానికి ప్రయత్నించే బదులు, Hugging Face సర్వర్ల నుండి సమాధానాలను దొంగిలించడానికి ప్రయత్నించడం గమనార్హం.