Kilder: Herreløs OpenAI-agent hackede sig ind hos to firmaer
Det var ikke kun virksomheden Hugging Face, som en løs agent fra OpenAI hackede sig ind på i midten af juli.
Den AI-agent, som under en test slap løs fra OpenAI's kontrollerede miljø og i flere dage hackede sig ind i AI-virksomheden Hugging Face, har også kompromitteret en kunde hos en anden teknologivirksomhed.Det drejer sig om Modal Labs, der ligger i New York.
Det oplyser en højtstående medarbejder hos Modal samt to andre kilder med kendskab til sagen til nyhedsbureauet Reuters.
Ifølge en tidslinje, som Hugging Face offentliggjorde tirsdag, brød AI-agenten ind i en såkaldt sandbox, der er et isoleret testmiljø. Sandbox-miljøet lå på infrastruktur, der tilhørte en tredjepart.
Derefter brugte AI-agenten sandbox-miljøet som affyringsrampe til et bredere hackerangreb.
Tredjeparten bliver ikke nævnt i Hugging Faces udtalelse. Modals tekniske direktør, Akshat Bubna, bekræfter dog, at en kunde fra virksomheden blev hacket.
- Vi er opmærksomme på, at en Modal-kunde offentliggjorde et uautoriseret slutpunkt ("endpoint", red.), der tillod hvem som helst på internettet at bruge deres sandbox-miljøer til kodeafvikling, siger han i en udtalelse.
- Det blev udnyttet af AI-agenten. Hverken Modals platform eller isolationssystemer blev på nogen måde kompromitteret.
OpenAI er ikke umiddelbart vendt tilbage på Reuters' henvendelse om en kommentar.
Virksomheden Hugging Face blev hacket af AI-agenten i midten af juli.
Selskabet testede en ny AI-model i det, der er blevet beskrevet som et kontrolleret miljø uden adgang til internettet.
Men AI-agenten undslap det kontrollerede miljø og nåede ud på internettet, hvor den hackede sig ind på AI-platformen Hugging Face.
Det førte til, at USA's præsident Donald Trumps sikkerhedsrådgiver blev orienteret om kontroltabet i sidste uge.
OpenAI har betegnet hændelsen som "en cyberhændelse uden fortilfælde". Virksomheden har desuden sagt, at den vil styrke sine sikkerhedsforanstaltninger.
RITZAU
