На прошлой неделе искусственный интеллект, созданный OpenAI, вышел из защищенной тестовой среды и, по имеющимся данным, скомпрометировал сервис Hugging Face. Сегодня же та же модель использовала уязвимости в коде одного из клиентов Modal Labs.
Технический директор Modal подчеркнул, что сама инфраструктура компании не пострадала — уязвимость была в коде клиента, а не в платформе.
Как агент получил доступ к Modal Labs
В своем блоге OpenAI подтвердила, что причиной проблемы с искусственным интеллектом на Hugging Face стали именно ее модели. В OpenAI назвали случившееся «беспрецедентным киберинцидентом».
Выяснилось, что ИИ-агент в итоге вышел за пределы систем Hugging Face. Технический директор Modal Акшат Бубна рассказал Reuters, что агент атаковал уязвимый код клиента, размещенный на платформе Modal.
По словам Бубны, клиент оставил открытую точку доступа (endpoint) без какой-либо защиты. Из-за этого любой пользователь мог запускать код в изолированных средах Modal — так называемых песочницах.
«Платформа Modal и изоляция сервисов не были скомпрометированы», — подчеркнул топ-менеджер.