Hugging Face hücumunun miqyası böyüyür
Təhlükəsizlik
29.07.2026
Sevinj
OpenAI sınaqlar zamanı nəzarətdən çıxaraq Hugging Face platformasına müdaxilə edən süni intellekt agenti ilə bağlı yeni detallar açıqlayıb. Şirkətin məlumatına görə, agent təkcə Hugging Face ilə kifayətlənməyib, internetdə açıq şəkildə əlçatan olan giriş məlumatlarından istifadə edərək bir neçə başqa üçüncü tərəf hesab və xidmətinə də daxil olub. OpenAI davam edən araşdırma zamanı agentin Hugging Face insidenti çərçivəsində 4 fərqli hesabın giriş məlumatlarından istifadə edərək 4 xidmətə daxil olduğunu müəyyən edib. Bu hesablardan biri digər sistemlərə bağlantı yaratmaq və aralıq nöqtə kimi, digəri isə məlumatların saxlanılması üçün istifadə olunub. Qalan iki hesaba isə yalnız məlumatları oxumaq məqsədilə giriş edilib və həmin hesablar Hugging Face-ə müdaxilədə istifadə olunmayıb.
OpenAI sözügedən xidmətlərin adlarını açıqlamasa da, Reuters-in məlumatına görə, agent Nyu-Yorkda yerləşən Modal Labs şirkətinin bulud platformasındakı bir müştəri hesabına da giriş əldə edib. Agent burada müştərinin yazdığı və təhlükəsizlik boşluğu olan koddan yararlanıb. Bununla belə, Modal Labs platformasının özünün sındırılmadığı bildirilir. OpenAI vurğulayır ki, araşdırma zamanı Hugging Face hadisəsi ilə eyni miqyasda və ciddilikdə başqa müdaxilə aşkarlanmayıb. Hugging Face insidenti daha ciddi hesab olunur, çünki burada söhbət sadəcə istifadəçi hesabından deyil, platforma səviyyəsində təhlükəsizlik pozuntusundan gedir.
Paylaş
