סוכן ה-AI שחמק ממעבדות OpenAI ויצא למסע פריצות סייבר שנמשך כמה ימים בשרתי חברת Hugging Face, פרץ גם לחשבון של לקוח בחברת טכנולוגיה שנייה – Modal Labs מניו יורק. כך עולה מדיווח ברויטרס. עם זאת, החברה עצמה לא נפרצה.
על פי לוח זמנים שפרסמה Hugging Face אתמול (ג'), הסוכן הסורר פרץ תחילה לסביבת ניסוי מבודדת שהתארחה על גבי תשתיות של ספק צד-שלישי, ומשם הפך אותה למקפצה לפריצה הרחבה יותר.
איבוד שליטה? סוכן הבינה מלאכותית של OpenAI ביצע מתקפת סייבר
שמו של ספק הצד-השלישי לא הוזכר בפוסט, אך סמנכ"ל הטכנולוגיות של Modal, אקשאט בובנה, אישר כי סוכן ה-AI ניצל קוד בעל חולשת אבטחה שנכתב על ידי אחד הלקוחות ואוחסן בפלטפורמה של Modal.
מ-Modal נמסר כי הלקוח פרסם נקודת קצה ללא אימות, שאפשרה לכל אדם ברשת להשתמש בסביבות הניסוי שלו להרצת קוד – המקבילה הדיגיטלית להשארת דלת פתוחה באינטרנט.
וויז וצ'ק פוינט מאחדות כוחות: משיקות מוצר משולב לאבטחת סייבר
אף שהפריצה ללקוח של Modal הייתה רק צעד ראשוני בקמפיין הפריצה הרחב יותר נגד Hugging Face, ההתפתחות החדשה מוכיחה כי סוכן ה-AI שוטט רחוק יותר מכפי שהיה ידוע עד כה.
חברת OpenAI ציינה בהודעה כי מודל ה-AI שלה פרץ לארבעה חשבונות בארבעה שירותים נפרדים. OpenAI לא זיהתה בשמותיהם את השירותים הללו, אך על פי הדיווח, זוהה כי Modal היא אחת מהן.
OpenAI הוסיפה כי לא זיהתה "פעילות נוספת ברמת חומרה או בהיקף דומים לאלו ששיתפנו בנוגע ל-Hugging Face, שכללה פגיעה ברמת הפלטפורמה".
חדירת הסייבר בתחילת החודש האחרון, ל-Hugging Face, שבוצעה על ידי מודל סורר שיצא משליטה בזמן ש-OpenAI בחנה אותו, משכה תשומת לב גלובלית ואף עוררה תרחישי מדע בדיוני על בינה מלאכותית שמשתוללת ללא רסן.
בשבוע שעבר, דווח כי ב-OpenAI כלל לא הבחינו בכך שהסוכן שלהם יצא משליטה, עד הרבה לאחר שהאיום כבר הוכל והודעה נמסרה ל-FBI.
בעדכון מיום שלישי מסרה OpenAI כי לקחה את מודל ה-AI שנבחן ו"כיבתה, הצפינה והגבילה את גישתו למחקר".