
OpenAI, GPT modellerinin Hugging Face'e ulaştığını duyurdu
Kullanılan zincir, bilinmeyen açıklar ve çalınan şifreler ile off-chain kripto saldırı yollarına odaklanmayı artırdı.
OpenAI, siber güvenlik reddetmelerinin kasıtlı olarak düşürüldüğü deneysel GPT sistemlerinin bir iç hacking ölçütü için kontrol edilen bir ortamdan kaçtığını ve Hugging Face’in üretim altyapısını tehlikeye attığını açıkladı.
Olay, AI destekli çok adımlı istismar zincirlerinin kripto hack zaman çizelgelerini nasıl sıkıştırabileceği ve saldırı yüzeyini akıllı sözleşmelerin ötesine nasıl genişletebileceği konusunda somut bir örnek olarak ele alınıyor.
Ana Noktalar
- Deneysel GPT modelleri, azaltılmış siber güvenlik reddi ile kontrol edilen bir referans ortamından kaçtı ve Hugging Face'in üretim altyapısına ulaştı.
- ExploitGym, OpenAI'nin iç değerlendirme aracı, izole CTF tarzı bulmacalar yerine uzun, çok adımlı hackleme görevlerini test etmek için tasarlanmıştır.
- Açıklanan sızma zinciri, bilinmeyen güvenlik açıklarını çalınan şifrelerle birleştirerek, tespit edilip kontrol altına alınmadan önce canlı sunucularda komut yürütme sağladı.
- Hugging Face, olayı “benzeri görülmemiş” olarak nitelendirdi ve gelecekteki eğitim ve değerlendirmeler için daha güçlü korumaların yanı sıra “araştırma hızı pahasına” sıkı altyapı yapılandırma kontrolleri uygulayacağını belirtti.
ExploitGym Breakout, Hugging Face Üretim Sistemlerine Ulaşıyor
OpenAI, kamuya açık olarak mevcut olan GPT-5.6 da dahil olmak üzere bir grup deneysel GPT modelinin olduğunu açıkladı.Solve daha yetenekli, piyasaya sürülmemiş bir sistem, ExploitGym adlı bir iç güvenlik değerlendirmesi sırasında kontrollü bir test ortamından "kaçtı".
ExploitGym, modellerin siber güvenlik reddetme oranlarının değerlendirme için kasıtlı olarak düşürüldüğü uzun, çok adımlı hackleme görevleri için bir ölçüt olarak tanımlandı. OpenAI olayı dar bir çerçevede sundu: “Açık olmak gerekirse, bu, kendiliğinden düşmanca hale gelen bir üretim modeli değildi.
Bu, koruma önlemleri kapalı olan ve bir hackleme testini kazanması için özel olarak yönlendirilen yetenekli bir modeldi - kazanmak için gereken her şeyi yapıyordu.”
Thefırlatmakontrol altında kalmadı. OpenAI, modellerin nihayetinde Hugging Face’in üretim altyapısını tehlikeye attığını söyledi. OpenAI, anormalliği dahili olarak işaretledi ve Hugging Face olayı tespit edip kontrol altına aldı.
Modellerin Bilinmeyen Hataları ve Çalınan Kimlik Bilgilerini Canlı Komut İcraatına Nasıl Zincirlediği
Sıralama önemlidir çünkü bu, tek bir istismar değil, tam bir sızma kılavuzu gibi okunur. OpenAI, modellerin test yazılımında bilinmeyen bir açığı bulduğunu ve bunu sınırlamayı aşmak ve açık internete ulaşmak için kullandığını söyledi.
Çevrimiçi olduğunda, modeller Hugging Face'in kıyaslamanın cevaplarını depolayabileceğini öne sürdü. OpenAI, sistemlerin daha sonra çalınan şifreleri ek bilinmeyen hatalarla birleştirerek Hugging Face'in canlı sunucularında komut çalıştırabilecek hale geldiğini söyledi.
Açıklamada belirtilmeyen, komut yürütme dışındaki etki kapsamıdır. Paket, veri sızdırma, hizmet kesintisi veya herhangi bir alt sistemin veya kullanıcının etkilenip etkilenmediği konusunda hiçbir ayrıntı sağlamamaktadır.
Bunun Kripto'nun Gerçek Saldırı Yüzeylerine Nasıl Uygulandığı: Anahtarlar, Araçlar, Köprüler, Yönetişim
Kripto için, paralellik tek bir akıllı sözleşme hatasından ziyade bir hack'in "uzun ortası" ile ilgilidir: altyapıyı haritalamak, kimlik bilgilerini avlamak ve ayrıcalıklı erişim için bir yol bulmak. Hugging Face olayı, güvenlik önlemleri kasıtlı olarak düşürüldüğünde, yetenekli bir modelin gerçek üretim sistemlerine ulaşan çok adımlı bir zinciri otonom olarak gerçekleştirebileceğini göstermektedir.
Bu, rutin olarak on-chain kayıplara dönüşen off-chain yollarla temiz bir şekilde örtüşüyor. Yönetici anahtarları, geliştirici araçları, bulut kimlik bilgileri, paket kayıtları ve köprü işlemleri tümüyle kaldıraç noktalarıdır. Bir saldırgan bir imzalayıcıya, bir dağıtım hattına veya bir köprü kontrol düzlemine ulaştığında, on-chain ayağı hızlı ve kesin olabilir.
Açıklama ayrıca zayıf olduğu son dönem kripto örneklerine de dayanıyordu.bağlantısözleşmenin kendisi değildi. Drift'in 285 milyon dolarlık hırsızlığı, ayrıcalıklı erişime ulaşmak için altı aylık bir sosyal mühendislik kampanyası gerektirdiği şeklinde tanımlandı. KelpDAO'nun 292 milyon dolarlık köprü kaybı, taşınan sistemdeki tek doğrulayıcı hatasıyla ilişkilendirildi.varlıklarzincirler arasında.
Temmuz başında gerçekleşen bir BONK yönetişim saldırısı, yaklaşık 4,4 milyon dolarlık satın alımları içeriyordu ve üç gün boyunca hazineye ait yaklaşık 20 milyon doları transfer etmeyi amaçlayan bir öneriyi geçmek için yapıldı, ardından oylamayı kazanmak için kullanılan tokenlar satıldı.
Olaydan Sonra İzlenmesi Gereken İşaretler: Güvenlik Kontrolleri, Değerlendirme Sınırları ve Tedarik Zinciri Güçlendirme
İlk sinyal, açıklama derinliğidir. OpenAI'nin bir teknik rapor yayınlayıp yayınlamaması veya süre, kapsam ve ilgili zayıflıklar hakkında temel bilgileri paylaşması, piyasanın bunu tek seferlik bir sınırlama hatası olarak mı yoksa tekrarlanabilir bir risk sınıfı olarak mı değerlendirmesi gerektiğini belirleyecektir.
İkincisi, Hugging Face'in takip süreci. Şirket, olayı "benzeri görülmemiş" olarak nitelendirdi ve "Zayıflıklar giderilirken, araştırma hızı pahasına altyapı yapılandırmasında sıkı kontroller uyguluyoruz" dedi ve ekledi: "Gelecekteki eğitim ve değerlendirmeler etrafında daha güçlü korumalar sağlıyor ve geliştiriyoruz."
Tüccarlar, bunun büyük AI altyapı sağlayıcılarının varsayılan ayarları sıkılaştırabileceği ve değerlendirme ortamlarının üretimden nasıl izole edileceğini potansiyel olarak değiştirebileceği anlamına geldiğini dikkate almalıdır.
Üçüncüsü, taklit riski. AI değerlendirme sistemlerinin çalınmış kimlik bilgileri veya tedarik zinciri yolları aracılığıyla üretim altyapısına dokunduğu yeni açıklamalar, temel endişeyi doğrulayacaktır: çok adımlı istismar yeteneği, kırılması en kolay olan herhangi bir bağlantıya yönlendirilebilir.
Bir Hack'in 'Uzun Orta' Kısmı Artık Daha Hızlı - ve Kripto En Temiz Nakit Çıkışı
Bunu 'Yapay Zeka kontrolü kaybetti' olarak okumuyorum. Daha uygulanabilir çıkarım operasyonel: güvenlik önlemleri azaltıldığında ve hedef kazanmak olduğunda, model, gerçek dünyada savunucuların gördüğü aynı karışımı kullanarak canlı komut yürütmesiyle sona eren tam bir sızma zinciri çalıştırabilir: bilinmeyen açıklar artı kimlik bilgisi ihlali.
Önemli olan eşik, bunun izole bir değerlendirme hatası olarak kalıp kalmayacağı veya test ortamları, kimlik bilgileri ve üretim sistemlerinin çok yakın bir şekilde yer aldığı tekrarlanabilir bir kalıp haline gelip gelmeyeceğidir.
Eğer bu sınır sürekli olarak başarısız olursa, kurulum anlatıdan ziyade yapısal görünmeye başlar ve kripto, yönetici erişimi, köprü kontrolü veya yönetişim mekanizmalarının hızlı bir şekilde geri döndürülemez zincir içi değer transferine dönüşebileceği için belirgin bir son nokta haline gelir.