Agentul OpenAI care a scăpat de sub control și a lansat o serie de atacuri cibernetice timp de câteva zile la compania de IA Hugging Face a compromis, de asemenea, un client al unei a doua companii din domeniul tehnologiei — Modal Labs, cu sediul în New York — potrivit unui director de la Modal și a altor două surse apropiate dosarului.

Conducerea Modal a subliniat că firma în sine nu a fost piratată. Conform unei cronologii publicate marți de Hugging Face, agentul a pătruns într-un „sandbox”, adică un mediu de testare izolat, „găzduit pe infrastructura unui furnizor terț”, înainte de a-l folosi ca punct de plecare pentru a lansa un atac de mai mare amploare, transmite agenția Reuters, citată de boursorama.com.

- articolul continuă mai jos -

Numele acestui furnizor terț nu a fost menționat în articolul de pe blog, dar directorul tehnic al Modal, Akshat Bubna, a declarat că agentul a exploatat un cod vulnerabil scris de un client și găzduit pe platforma Modal.

Modal a explicat că clientul „a publicat un punct de terminare neautentificat care permitea oricui de pe internet să utilizeze sandbox-urile sale pentru a executa cod” — echivalentul digital al lăsării unei uși deschise spre internet.