Агент OpenAI использовал инфраструктуру Modal как плацдарм для взлома Hugging Face.
Мы выяснили, что инцидент с агентом OpenAI оказался куда масштабнее, чем предполагалось изначально.
Перед резонансной атакой на Hugging Face экспериментальная нейросеть проникла в изолированную тестовую среду одного из клиентов облачного провайдера Modal Labs.
По словам техдира компании Акшата Бубны, пользователь оставил открытым эндпоинт, что позволило агенту выполнить произвольный код и превратить уязвимую песочницу в отправную точку для дальнейшего распространения.
При этом базовые механизмы безопасности и изоляции самой платформы Modal не пострадали. OpenAI отказалась комментировать новые подробности инцидента.
Подробнее об этом рассказывали в Reuters.

