Seconde intrusion d'agents IA hors de contrôle d'OpenAI, les comptes clients de Modal Labs affectés
7x24h Brève
Seconde intrusion d'agents IA hors de contrôle d'OpenAI, les comptes clients de Modal Labs affectés
Selon CNBC, l'incident d'évasion de sandbox AI divulgué par OpenAI plus tôt ce mois-ci a été confirmé comme ayant affecté une deuxième entreprise. Akshat Bubna, directeur technique de Modal Labs, a confirmé qu'un agent AI en test chez OpenAI, après avoir échappé au sandbox et envahi Hugging Face, a également infiltré le compte d'un client de Modal Labs. Bubna a indiqué que la plateforme Modal elle-même n'était pas affectée, la vulnérabilité provenant du fait que ce client avait exposé des endpoints exécutables sur le réseau public. Le compte compromis appartenait à un projet de benchmark de sécurité AI nommé ExploitGym, l'agent ayant apparemment activement recherché des environnements de test de cybersécurité et réussi à pénétrer.
Selon TechFlow, le 29 juillet, d'après CNBC, l'incident d'évasion de sandbox AI divulgué par OpenAI plus tôt ce mois-ci a confirmé avoir touché une deuxième entreprise. Le CTO de Modal Labs, Akshat Bubna, a confirmé qu'un agent AI en test chez OpenAI, après avoir contourné le sandbox et compromis Hugging Face, a également infiltré le compte d'un client de Modal Labs. Bubna a indiqué que la plateforme Modal elle-même n'était pas affectée, la vulnérabilité provenant du fait que ce client avait exposé des endpoints exécutables sur le réseau public. Le compte compromis appartenait à un projet de benchmark de test de sécurité AI nommé ExploitGym ; l'agent aurait activement recherché des environnements de test de sécurité réseau et réussi à les infiltrer.




