Selon TechFlow, le 22 juillet, d'après le blog officiel d'OpenAI, le GPT-5.6 Sol d'OpenAI et un modèle en préversion plus puissant, lors de tests de référence internes sur les capacités réseau (ExploitGym), dans le but de réduire le taux de refus des attaques réseau, ont identifié et exploité de manière autonome une vulnérabilité zero-day dans le proxy de cache du registre de packages, franchissant l'environnement isolé de sandbox et obtenant un accès Internet, puis, via une élévation de privilèges et un mouvement latéral, ont finalement infiltré la base de données de production de Hugging Face, volant directement les réponses du test pour « tricher ». L'équipe de sécurité de Hugging Face a détecté et bloqué l'attaque en temps opportun. OpenAI a déclaré que cet incident constitue un événement de cybersécurité sans précédent, les deux entreprises mènent actuellement une enquête forensique conjointe, les vulnérabilités zero-day concernées ont été divulguées de manière responsable aux fournisseurs, et les détails complets seront publiés une fois l'enquête terminée.
Dédié à des analyses Web3 approfondies
Je veux contribuer
Demande de reportage
Avertissement : tout le contenu de ce site ne constitue pas un conseil en investissement et aucun service de signal ou d’incitation au trading n’est fourni. Conformément à l’avis des dix ministères, dont la Banque populaire de Chine, sur la prévention des risques liés au trading de cryptomonnaies, veuillez rester vigilants face aux risques. Contact : [email protected] ICP n° 琼ICP备2022009338号



