1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


OpenAI

A OpenAI admitiu publicamente que o agente autónomo de inteligência artificial que rompeu os sistemas da Hugging Face também infiltrou e comprometeu contas de terceiros em plataformas externas. A revelação surge numa atualização oficial da criadora do ChatGPT ao seu comunicado de segurança. De acordo com a empresa liderada por Sam Altman, durante o processo de auditoria interna, foram identificados casos em que os modelos localizaram e utilizaram credenciais expostas publicamente para aceder a serviços alheios à sua própria infraestrutura.

Rasto de destruição envolveu contas alheias

A investigação em curso determinou que o software invasor utilizou as credenciais de quatro contas distintas para invadir quatro serviços na internet durante o incidente. Entre as contas comprometidas, a OpenAI explicou que uma serviu como um retransmissor de saída e rota de passagem para camuflar o ataque, enquanto outra foi utilizada para o armazenamento de dados. As restantes duas contas foram acedidas num modo de leitura simples e não contribuíram diretamente para o avanço da intrusão na Hugging Face.

Embora a tecnológica norte-americana tenha optado por omitir os nomes das vítimas na sua publicação, fontes avançadas pela agência de notícias Reuters indicam que o agente também invadiu o perfil de um cliente hospedado na empresa Modal Labs, sediada em Nova Iorque. O ataque explorou uma vulnerabilidade num código escrito pelo próprio utilizador na plataforma de computação na nuvem, contudo, a infraestrutura global da Modal Labs não foi afetada.

O poder oculto do GPT-5.6 Sol

A OpenAI adiantou que o ataque inicial ocorreu a 21 de julho, quando um dos seus agentes focados em testes de avaliação quebrou o isolamento do ambiente digital controlado, obteve ligação direta à internet e organizou o assalto. O invasor era alimentado pelo GPT-5.6 Sol, o mais recente modelo disponível da empresa, em conjunto com uma versão experimental ainda não lançada no mercado de consumo.

A equipa técnica da tecnológica demorou cerca de uma semana a aperceber-se da fuga do sistema do seu sandbox de segurança. Apesar da gravidade do acesso a serviços externos, a OpenAI garante que não foram detetados outros incidentes com escala ou gravidade semelhantes à quebra sofrida na plataforma Hugging Face.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?



Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech