header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

比黑進Hugging Face更狠:Astra同家族模型曾突破OpenAI內網,最後拿到最高權限

動察 Beating AI 快訊,OpenAI 最新技術報告還披露了一場此前幾乎沒人注意到的內部事故:一款與下一代模型 Astra 同家族的內部模型,曾在評測中一路攻進 OpenAI 自己的雲端基礎設施。


它先利用此前攻擊遺留下來的簽名密鑰材料,偽造出新的管理員憑證,重新拿下 OpenAI 內部軟體倉庫 Artifactory。隨後繼續橫向突破,進入 OpenAI 的雲端 Kubernetes 集群,並獲得 `cluster-admin`,也就是整套集群的最高管理員權限。


權限拿到後,Agent 創建了特權容器,還接觸到 OpenAI 雲端金鑰管理、身份權限和 CI 平台的認證 Token,甚至創建了公網負載均衡器,可能讓部分內部基礎設施直接暴露給互聯網。


需要強調的是,這不是 Astra 本身,也不是此前主導 Hugging Face 攻擊的模型。OpenAI 明確稱,它只是和 Astra 屬於同一家族,但採用了不同的後訓練。

举报 糾錯/舉報
糾錯/舉報
提交
新增文庫
僅自己可見
公開
保存
選擇文庫
新增文庫
取消
完成