動察 Beating AI 快訊,OpenAI 最新技術報告還披露了一場此前幾乎沒人注意到的內部事故:一款與下一代模型 Astra 同家族的內部模型,曾在評測中一路攻進 OpenAI 自己的雲端基礎設施。
它先利用此前攻擊遺留下來的簽名密鑰材料,偽造出新的管理員憑證,重新拿下 OpenAI 內部軟體倉庫 Artifactory。隨後繼續橫向突破,進入 OpenAI 的雲端 Kubernetes 集群,並獲得 `cluster-admin`,也就是整套集群的最高管理員權限。
權限拿到後,Agent 創建了特權容器,還接觸到 OpenAI 雲端金鑰管理、身份權限和 CI 平台的認證 Token,甚至創建了公網負載均衡器,可能讓部分內部基礎設施直接暴露給互聯網。
需要強調的是,這不是 Astra 本身,也不是此前主導 Hugging Face 攻擊的模型。OpenAI 明確稱,它只是和 Astra 屬於同一家族,但採用了不同的後訓練。