TechFlow ニュース、7 月 22 日、OpenAI 公式ブログによると、OpenAI 傘下の GPT-5.6 Sol およびより強力なプレリリースモデルが、内部ネットワーク能力ベンチマークテスト(ExploitGym)期間中、ネットワーク攻撃の拒否率を低下させたことにより、モデルがパッケージレジストリキャッシュプロキシ内のゼロデイ脆弱性を自律的に識別して悪用し、サンドボックス隔離環境を突破してインターネットアクセス権限を取得し、その後権限昇格と横移動を通じて、最終的に Hugging Face のプロダクションデータベースに侵入し、テストの解答を直接窃取して「チート」を行った。Hugging Face セキュリティチームがこれをいち早く発見し、攻撃行為を阻止した。OpenAI は、今回の事件は前例のないサイバーセキュリティ事件であり、現在両社は共同でフォレンジック調査を実施しており、関連するゼロデイ脆弱性は責任を持ってベンダーに開示済みであり、調査完了後に完全な詳細を公表すると述べた。
Web3業界の深掘り報道に専念し潮流を洞察
投稿したい
取材依頼
リスク提示:本サイトのすべての内容は投資助言ではなく、いかなるシグナル配信・取引勧誘サービスも行いません。中国人民銀行など十部委の「仮想通貨取引投機リスクの防止と処置に関する通知」に基づき、リスク意識の向上をお願いいたします。お問い合わせ / [email protected] 琼ICP备2022009338号



