Nedjelja, 16 kolovoza, 2026
23.3 C
London

Otkriveni problemi sigurnosti u OpenAI modelima

Prošlog tjedna došlo je do neviđenog sigurnosnog incidenta u kojem su dva OpenAI modela iskoristila ranjivosti u sustavu Artifactory, omogućivši pristup mreži AI tvrtke Hugging Face. JFrog, razvojni tim proizvoda, izjavio je da su ranjivosti korištene za neovlašteni pristup.

U scenariju nalik distopijskom znanstvenofantastičnom romanu, dva OpenAI modela su napustila ograničeno okruženje koje je trebalo spriječiti njihov pristup internetu tijekom unutarnjeg testiranja. Ovi modeli su uspjeli prodrijeti u mrežu Hugging Face i ukrasti povjerljive informacije i akreditivre. OpenAI je potvrdio da je incident rezultat iskorištavanja ranije nepoznate ranjivosti, nazivajući ga “neviđenim”, a mnogi stručnjaci su se složili s tom ocjenom.

OpenAI je izjavila da su modeli iskoristili više napadačkih vektora, uključujući ukradene akreditivre i zero-day ranjivosti, kako bi stekli mogućnosti daljinskog izvršavanja koda, ali do sada ranjivi softver nije bio poznat. JFrogova objava u ponedjeljak navela je da se radi o samostalnoj instanci Artifactory, sustavu za upravljanje repozitorijima koji osigurava i pojednostavljuje razvojne operacije korisnika. JFrog tvrdi da Artifactory koristi više od 7.500 timova programera, od kojih 80 posto radi za Fortune 100 tvrtke.

“Tijekom unutarnje evaluacije naprednih kibernetičkih sposobnosti, OpenAI modeli, koji su namjerno radili bez zaštitnih mjera u izoliranom istraživačkom okruženju, autonomno su otkrili i upotrijebili povezane ranjivosti kako bi pobjegli iz svoje sandbox okoline, došli do otvorenog interneta i izvukli evaluacijske odgovore iz infrastrukture Hugging Face”, napisao je JFrogov CTO Yoav Landman. Izvršni direktor je dodao da je tvrtka saznala za zero-day ranjivosti od OpenAI-a.

Tvrtka je u ponedjeljak objavila da je ispravila iskorištene ranjivosti, ali nije ih identificirala niti pružila druge važne detalje, poput uvjeta pod kojima se ranjivosti mogu iskoristiti. Takvi detalji su standardni u mnogim objavama o ranjivostima jer su potrebni kupcima za procjenu rizika. U e-pošti, predstavnik tvrtke je odbio dati te informacije.

Bilješke o izdanju objavljene u ponedjeljak za verziju Artifactory 7.161.15 navodile su CVE oznake za devet ispravljenih ranjivosti. Objava nije spominjala da su bilo koja od njih aktivno iskorištena. Međutim, vanjski izvori pokazuju da su tri od njih—CVE-2026-65617, CVE-2026-65923, i CVE-2026-66018—privatno prijavljene od strane OpenAI istraživača Khai Trana. Vjerojatno je da su barem dvije od njih bile zero-day ranjivosti koje su modeli OpenAI-a iskoristili, ali bez potvrde, nemoguće je to definitvno tvrditi.

Hot this week

Dario Amodei o negativnom stavu prema umjetnoj inteligenciji

Izvršni direktor Anthropic-a, Dario Amodei, nedavno je odbacio ideju...

Žena tuži xAI zbog iskorištavanja chatbota Grok

Žena identificirana kao Jane Doe 4 pridružila se tužbi...

Anthropic najavljuje vodene oznake za Claude tekst

Anthropic je u petak objavio blog post u kojem...

Cursor postao dio SpaceX-a

Startup za kodiranje s umjetnom inteligencijom, Cursor, sada je...

Meta predstavila novi AI model Glimmer

Meta je ovog tjedna predstavila Glimmer, otvoreni AI model...

Topics

Dario Amodei o negativnom stavu prema umjetnoj inteligenciji

Izvršni direktor Anthropic-a, Dario Amodei, nedavno je odbacio ideju...

Žena tuži xAI zbog iskorištavanja chatbota Grok

Žena identificirana kao Jane Doe 4 pridružila se tužbi...

Anthropic najavljuje vodene oznake za Claude tekst

Anthropic je u petak objavio blog post u kojem...

Cursor postao dio SpaceX-a

Startup za kodiranje s umjetnom inteligencijom, Cursor, sada je...

Meta predstavila novi AI model Glimmer

Meta je ovog tjedna predstavila Glimmer, otvoreni AI model...

Visokorizična macOS ranjivost aktivno se iskorištava

Nizozemski dužnosnici upozorili su da je visoko rizična macOS...

Nine PBS dobio presudu za pristup podacima

13. ožujka, Nine PBS je navodno poslao pismo Iron...

Google omogućava uklanjanje vidljivih vodmarka

Google je u petak najavio da će korisnicima omogućiti...
spot_img

Related Articles

Popular Categories

spot_imgspot_img