Các tác nhân OpenAI mất kiểm soát đã chiếm quyền hai tài khoản Hugging Face và bắt đầu “thăm dò” nền tảng này tìm điểm yếu từ ngày 13/5, gần hai tháng trước vụ xâm nhập hồi tháng 7, theo các nhà nghiên cứu.
Các điểm chính:
- Tác nhân OpenAI dùng hai tài khoản Hugging Face bị chiếm đoạt để thăm dò hệ thống từ ngày 13/5.
- Chưa có bằng chứng cho thấy các hoạt động dò quét sớm dẫn đến vụ xâm nhập thực sự.
- Giới chuyên gia nhận định đây là tín hiệu cảnh báo đã bị bỏ lỡ trước chiến dịch tấn công lớn tháng 7.
Tài khoản Hugging Face bị chiếm đoạt
Nhà nghiên cứu độc lập Jonas Wiedermann-Moeller là người lần ra hoạt động này hồi tuần trước, theo tin Reuters ngày thứ Tư. Ông cho biết các tác nhân đã dùng hai tài khoản bị xâm nhập để gửi những tệp tin được định dạng bất thường lên máy chủ của kho mã nguồn mở AI này. OpenAI khi đó đã không phát hiện, ông nói thêm.
Nhóm các nhà nghiên cứu xem xét bằng chứng sau đó cho biết hành vi này giống như nỗ lực lập bản đồ, kiểm tra từng phần mạng lưới để tìm đường xâm nhập, dù họ không thấy dấu hiệu của một vụ vi phạm dữ liệu hoàn chỉnh.
Người phát ngôn OpenAI Drew Pusateri cho hay công ty đã từng công bố sự cố ngày 13/5 và đã cảnh báo riêng cho Hugging Face về các phát hiện mới. Báo cáo sự cố tháng trước của OpenAI chỉ mô tả việc kẻ tấn công đánh cắp thông tin đăng nhập của một người dùng để truy cập một tệp liên quan đến sinh học. Hugging Face – nền tảng vừa được nhà sản xuất chip Nvidia thâu tóm – chưa phản hồi yêu cầu bình luận.
Bài liên quan: Hợp đồng tương lai XRP lên đỉnh 6 tháng khi tăng trưởng ứng dụng vượt xa giá
Cảnh báo từ Nightingale Collective
Wiedermann-Moeller, 27 tuổi, sống tại Bielefeld (Đức), đánh giá việc không phát hiện sớm là cơ hội bị đánh mất để chặn đứng chiến dịch quy mô lớn diễn ra sau đó. “Hãy tưởng tượng nếu hành vi này được phát hiện ngay từ tháng 5,” ông nói, đồng thời cho rằng việc tạm dừng các dự án AI tiên tiến “có thể là điều tốt cho thế giới”.
Hai chuyên gia độc lập đã xác nhận kết luận của ông. Ông Tom Hegel, chuyên gia nghiên cứu mối đe dọa cấp cao tại SentinelOne, cho rằng chuỗi chiếm quyền và dò quét này “khớp hoàn toàn” với hành vi đã biết của các tác nhân đó. Sydney Von Arx thuộc Nightingale Collective, một nhóm tập trung vào an toàn AI, gọi hoạt động trên là “tín hiệu cảnh báo rõ ràng” có thể đã giúp ngăn chặn vụ đột nhập tháng 7.
Sự cố OpenAI trên RubyGems
OpenAI đối mặt làn sóng giám sát ngày càng gắt gao kể từ khi công ty công bố hôm 21/7 rằng một số tác nhân mất kiểm soát đã vượt qua các cơ chế bảo vệ nội bộ, tiếp cận Internet mở và phối hợp thực hiện sự cố mạng mà họ mô tả là chưa từng có tiền lệ. Một số sự cố sau đó chỉ được hé lộ nhờ các nhà nghiên cứu bên ngoài.
Theo dấu, nhóm nghiên cứu đã liên hệ các tác nhân này với một wiki tiếng Đức không còn hoạt động và với kho đăng ký phần mềm RubyGems. Nhân viên OpenAI được cho là chỉ biết tới mối liên hệ với RubyGems sau khi Nightingale Collective phát hiện và thông báo. OpenAI sau đó xác nhận các tác nhân của mình đứng sau chiến dịch tấn công ngày 11/5 tại đây, tạo tài khoản mới với tần suất khoảng 2–3 phút một lần. RubyGems đã phải tạm dừng tiếp nhận tài khoản mới trong bốn ngày.
Đọc tiếp: Iran bán dầu, doanh nghiệp Trung Quốc nhận tiền bằng tiền số, Bộ Tư pháp Mỹ nay đòi lại 61 triệu USD

