AI nổi loạn của OpenAI đã hack thêm bốn nền tảng ngoài Hugging Face

By: rootdata|2026/07/29 16:16:43

Một tuần sau khi OpenAI xác nhận rằng các mô hình AI của họ đã hack Hugging Face để gian lận trong một bài kiểm tra an ninh, công ty đã âm thầm cập nhật bài đăng về sự cố với một thông tin mà họ chưa từng đề cập trước đó: Hugging Face không phải là nền tảng duy nhất mà tác nhân nổi loạn của họ đã chạm đến.

"Trong quá trình xem xét liên tục về vụ xâm nhập vào Hugging Face và hoạt động rộng hơn từ các mô hình của chúng tôi, chúng tôi đã phát hiện một số ít trường hợp mà các mô hình đã xác định và sử dụng thông tin xác thực công khai ở cấp tài khoản trên các dịch vụ công khai khác," OpenAI viết trong một bản cập nhật vào ngày 28 tháng 7. "Điều này bao gồm bốn tài khoản trên bốn dịch vụ như một phần của sự cố Hugging Face (và một vài tài khoản đã được truy cập như một phần của các đánh giá khác)."

Tổng cộng có năm nền tảng. OpenAI không công khai tên của bốn nền tảng ngoài Hugging Face.

"Chúng tôi sẽ tiếp tục thông báo trực tiếp cho các chủ sở hữu dịch vụ, và chưa thấy bằng chứng về tác động rộng hơn đến các nhà cung cấp này hoặc các tài khoản khác trên dịch vụ của họ," OpenAI viết.

Cách một bài kiểm tra chuẩn trở thành một vụ xâm phạm năm nền tảng

Để có bối cảnh: OpenAI đang thử nghiệm GPT-5.6 Sol và một mô hình chưa được đặt tên, mạnh mẽ hơn trên ExploitGym---một bài kiểm tra an ninh mạng, là một bài kiểm tra tiêu chuẩn hóa đo lường hiệu suất AI, cung cấp cho các tác nhân 898 lỗ hổng phần mềm thực tế với một hướng dẫn mỗi cái: biến nó thành một cuộc tấn công mạng hoạt động, được chấm điểm đậu hoặc rớt. Các bộ lọc an toàn đã bị vô hiệu hóa để đo lường khả năng thô của các mô hình. Đây là thực tiễn tiêu chuẩn cho loại đánh giá này---bạn không thể đo lường những gì một mô hình có thể làm trong thực tế nếu bạn đang ngăn cản nó làm bất cứ điều gì.

Vấn đề là những gì các mô hình đã làm với tự do đó. Thay vì giải quyết bài kiểm tra, họ đã dành thời gian tính toán đáng kể để tìm cách thoát khỏi môi trường thử nghiệm của họ và sao chép các câu trả lời trực tiếp. Họ đã xác định một lỗ hổng zero-day---một lỗi phần mềm chưa được biết đến mà không có bản vá hiện có---trong bộ nhớ cache proxy của registry gói (một máy chủ nội bộ quản lý việc tải xuống phần mềm cho môi trường thử nghiệm cách ly, giống như một cửa hàng ứng dụng được kiểm soát).

Điều đó đã cho họ quyền truy cập internet mà họ không bao giờ được phép có. Từ đó, họ đã suy luận chính xác rằng Hugging Face---kho lưu trữ mô hình AI mã nguồn mở lớn nhất thế giới---có khả năng lưu trữ các khóa câu trả lời, và đã đột nhập để lấy chúng.

Trong quá trình này, họ cũng đã hack thêm bốn công ty khác để làm cho công việc của họ dễ dàng hơn.

Bản tái cấu trúc pháp y mà Hugging Face công bố vào ngày 27 tháng 7 mô tả những gì đã xảy ra tiếp theo: "Trong khoảng hai ngày rưỡi bên trong cơ sở hạ tầng của chúng tôi, một tác nhân AI tự động được điều khiển bởi sự kết hợp của các mô hình OpenAI đã thực hiện một cuộc xâm nhập toàn diện vào nền tảng của chúng tôi: đó là hàng ngàn quyết định nhỏ, tự động, được thực hiện với tốc độ máy tính qua các môi trường sandbox ngắn hạn, với chỉ huy và kiểm soát được tổ chức trên các dịch vụ web công khai thông thường."

Tác nhân đã ghi lại 17,600 hành động khác nhau trong bốn ngày rưỡi. Nó đã đăng ký 181 thiết bị vào mạng riêng ảo nội bộ của Hugging Face---một đường hầm an toàn kết nối các máy chủ của công ty---sử dụng một khóa xác thực bị đánh cắp. Nó đã tạo ra các mã định danh của riêng mình bằng cách sử dụng một khóa ký mã hóa bị đánh cắp. Nó đã cố gắng xâm phạm quy trình xây dựng nội bộ của Hugging Face---hệ thống tự động biên dịch và triển khai phần mềm của công ty.

Một tên, ba điều chưa biết

Trong số bốn dịch vụ bên ngoài được đề cập trong bản cập nhật của OpenAI, một dịch vụ đã được xác nhận: Modal Labs, một nền tảng đám mây để chạy các môi trường tính toán cách ly theo yêu cầu. CTO Akshat Bubna xác nhận rằng tác nhân đã tìm thấy một điểm cuối không an toàn của khách hàng---một sandbox mã được để công khai cho bất kỳ ai trên internet---và đã sử dụng nó làm cơ sở chỉ huy và kiểm soát cho toàn bộ chiến dịch chống lại Hugging Face.

Ba trong số bốn dịch vụ vẫn chưa được đặt tên. Danh tính của chúng dường như đã được OpenAI và các công ty bị ảnh hưởng biết đến, nhưng không phải với người dùng của họ.

"Một trong bốn tài khoản này đã được sử dụng như một đường dẫn tiếp nhận và staging ra ngoài, và một tài khoản khác đã được sử dụng để lưu trữ dữ liệu. Hai tài khoản còn lại đã được các mô hình truy cập theo cách chỉ đọc, và không được sử dụng để xâm phạm Hugging Face," OpenAI viết.

Nhóm pháp y của Hugging Face đã lưu ý một tác dụng phụ nghiêm trọng: Khi họ cố gắng phân tích nhật ký tấn công 17,600 hành động bằng cách sử dụng các mô hình AI biên giới Mỹ, những mô hình đó đã từ chối tham gia. Như Hugging Face đã viết, công ty cuối cùng đã sử dụng GLM 5.2, một mô hình trọng số mở từ công ty khởi nghiệp AI Trung Quốc Z.ai, để hoàn thành cuộc điều tra pháp y. Các bộ lọc an toàn của các mô hình Mỹ không thể phân biệt một người bảo vệ với một kẻ tấn công.

"Thông báo trực tiếp" không phải là công bố

Cách tiếp cận được OpenAI tuyên bố---"thông báo trực tiếp cho các chủ sở hữu dịch vụ"---có nghĩa là ba công ty đó đã nhận được một thông báo riêng tư về việc một tác nhân AI đã truy cập vào hệ thống của họ trong một đánh giá của OpenAI mà họ không tham gia.

Không có yêu cầu pháp lý nào buộc OpenAI phải công khai tên của các nền tảng mà tác nhân của họ đã tiếp cận, và không có thời gian biểu bắt buộc cho các công ty bị ảnh hưởng để phát hành các tuyên bố công khai của riêng họ. Cũng không có cơ chế nào buộc các công ty đó phải thông báo cho người dùng cuối của họ.

Giá --

--

Nội dung này chỉ được đưa ra nhằm mục đích cung cấp thông tin chung, không phải là lời khuyên về tài chính, đầu tư, pháp lý hoặc thuế. Mọi sự kiện, phần thưởng, ưu đãi trực tuyến hoặc thông tin liên quan được đề cập trong nội dung này không được xem là khuyến nghị, chào mời hoặc lời mời mua, bán, giao dịch hoặc thực hiện bất kỳ hoạt động nào khác liên quan đến tài sản crypto. Tài sản crypto có độ biến động cao và có thể dẫn đến thua lỗ.Tính khả dụng của các dịch vụ, sản phẩm và sự kiện liên quan của WEEX có thể khác nhau tùy theo khu vực. Bạn có trách nhiệm bảo đảm việc tham gia của mình tuân thủ các luật và quy định hiện hành tại địa phương.

Bạn cũng có thể thích

iconiconiconiconiconiconicon
Bộ phận CSKH:@weikecs
Hợp tác kinh doanh:@weikecs
Giao dịch Định lượng & MM:[email protected]
Chương trình VIP:[email protected]