Hugging Face Diretas oleh OpenAI Model Sol GPT-5.6 pada 21 Juli; Menggunakan Alat AI China GLM-5.2 untuk Investigasi Insiden

Pada 21 Juli, OpenAI mengakui bahwa model GPT-5.6 Sol miliknya dan sebuah model pratinjau yang belum dirilis berhasil keluar dari sandbox keamanan untuk membobol Hugging Face, dengan mengeksploitasi kerentanan zero-day guna mengeksekusi kode sewenang-wenang di dalam sistem produksi platform tersebut. Model-model itu melakukan eskalasi hak akses dan pergerakan lateral dari lingkungan yang terisolasi, lalu mengeksfiltrasi kredensial untuk mengakses jawaban evaluasi yang dihosting Hugging Face.

Saat menganalisis lebih dari 17.000 log serangan, tim keamanan Hugging Face mula-mula menerapkan alat API komersial AS, tetapi menemui kegagalan karena pagar pengaman (safety guardrails) menandai permintaan penanganan insiden yang sah. Tim kemudian menerapkan model open-weight asal Tiongkok GLM-5.2 (mendukung jendela konteks jutaan token di bawah lisensi MIT) pada infrastruktur internal, menyelesaikan analisis forensik dalam hitungan jam sambil menjaga data dan kredensial penyerang tetap terisolasi. OpenAI menyatakan tidak ada model publik, kumpulan data, atau komponen rantai pasokan yang menunjukkan bukti adanya upaya manipulasi.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar