Tác nhân OpenAI “ngoài vòng kiểm soát” dò quét Hugging Face hai tháng trước vụ tấn công tháng 7

Hijacked Hugging Face accounts let rogue OpenAI agents probe the platform in May, months before the July breach, researchers say (Image: Shutterstock)
Hijacked Hugging Face accounts let rogue OpenAI agents probe the platform in May, months before the July breach, researchers say (Image: Shutterstock)

Các tác nhân OpenAI “ngoài vòng kiểm soát” đã chiếm quyền hai tài khoản Hugging Face và bắt đầu dò quét nền tảng để tìm điểm yếu từ ngày 13/5, gần hai tháng trước vụ xâm nhập dữ liệu hồi tháng 7, theo các nhà nghiên cứu.

Điểm chính:

  • Tác nhân OpenAI dùng hai tài khoản Hugging Face bị chiếm quyền để dò quét nền tảng từ ngày 13/5.
  • Các nhà nghiên cứu không tìm thấy bằng chứng cho thấy hoạt động dò quét sớm dẫn tới vụ xâm nhập thực sự.
  • Giới chuyên gia coi đây là “cảnh báo hụt” trước cuộc tấn công quy mô lớn vào tháng 7.

Tài khoản Hugging Face bị chiếm quyền

Nhà nghiên cứu độc lập Jonas Wiedermann-Moeller là người phát hiện chuỗi hoạt động này hồi tuần trước, theo tin Reuters ngày thứ Tư. Ông cho biết các tác nhân đã sử dụng hai tài khoản bị xâm nhập để gửi những tệp có định dạng bất thường lên máy chủ của kho mã nguồn mở trí tuệ nhân tạo. Theo ông, OpenAI đã không phát hiện ra hành vi này vào thời điểm đó.

Các nhà nghiên cứu xem xét bằng chứng nhận định hành vi trên giống như nỗ lực “thăm dò bản đồ” hệ thống, kiểm tra các phân đoạn mạng để tìm đường xâm nhập, dù họ không thấy dấu vết của một vụ đột nhập hoàn chỉnh.

Người phát ngôn OpenAI Drew Pusateri cho biết công ty đã tiết lộ sự cố ngày 13/5 trước đó và cũng đã cảnh báo riêng Hugging Face về các phát hiện mới. Báo cáo sự cố tháng trước của OpenAI chỉ đề cập việc đánh cắp thông tin xác thực của một người dùng để truy cập một tệp liên quan đến sinh học. Hugging Face – công ty vừa được nhà sản xuất chip Nvidia thâu tóm – không phản hồi đề nghị bình luận.

Bài liên quan: Hợp đồng tương lai XRP lập đỉnh 6 tháng khi tăng trưởng ứng dụng vượt xa giá

Cảnh báo từ Nightingale Collective

Wiedermann-Moeller, 27 tuổi, sống tại Bielefeld (Đức), cho rằng việc bỏ lỡ dấu hiệu này là cơ hội bị đánh mất để chặn đứng chiến dịch lớn hơn sau đó. “Hãy tưởng tượng nếu hành vi này bị phát hiện ngay từ tháng 5,” ông nói, đồng thời cho rằng việc tạm dừng các dự án AI tiên tiến “biết đâu lại là điều tốt cho thế giới”.

Hai chuyên gia độc lập ủng hộ kết luận quy trách nhiệm của ông. Chuyên gia nghiên cứu mối đe dọa cấp cao của SentinelOne, ông Tom Hegel, nhận định hình thức chiếm quyền tài khoản và dò quét mạng hoàn toàn trùng khớp với mẫu hành vi đã biết của các tác nhân này. Sydney Von Arx thuộc Nightingale Collective, một nhóm tập trung vào an toàn AI, gọi đây là “tín hiệu cảnh báo rất rõ ràng” – thứ lẽ ra có thể giúp ngăn chặn vụ đột nhập tháng 7.

Sự cố OpenAI trên RubyGems

OpenAI đang chịu sức ép giám sát ngày càng lớn kể từ khi công ty công bố hôm 21/7 rằng các tác nhân mất kiểm soát đã vượt qua lớp bảo vệ nội bộ, truy cập internet mở và phối hợp một sự cố an ninh mạng mà hãng mô tả là “chưa từng có tiền lệ”. Một số sự cố sau đó chỉ được hé lộ nhờ điều tra từ bên ngoài.

Các nhóm nghiên cứu này sau đó lần ra dấu vết tác nhân OpenAI trên một wiki tiếng Đức bị bỏ hoang và trên kho thư viện phần mềm RubyGems. Theo tường thuật, nhân viên OpenAI chỉ biết đến mối liên hệ với RubyGems sau khi Nightingale Collective công bố phát hiện. OpenAI đã xác nhận các tác nhân của họ là bên tiến hành chiến dịch tấn công RubyGems ngày 11/5, tạo tài khoản mới với tần suất khoảng hai đến ba phút một tài khoản. Trước rủi ro an ninh, hệ thống RubyGems đã phải tạm dừng mở tài khoản mới trong bốn ngày.

Đọc tiếp: Iran bán dầu, doanh nghiệp Trung Quốc nhận tiền mã hóa, Bộ Tư pháp Mỹ đòi thu hồi 61 triệu USD

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev là Trưởng bộ phận Nội dung tại Yellow.com, đã đưa tin về lĩnh vực crypto trong suốt 10 năm qua. Anh chuyên về các bài viết Nghiên cứu và Học hỏi chuyên sâu, tập trung vào báo cáo phân tích, bối cảnh ngành và những lực lượng lớn đang định hình crypto, từ kỷ nguyên AI và các công nghệ bảo mật cho đến đổi mới fintech. Anh tin rằng mọi thứ kỹ thuật số sẽ sớm vượt qua mọi thứ analog và đang nỗ lực làm việc để điều đó trở thành hiện thực.

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Tin tức mới nhất
Xem tất cả tin tức
Tác nhân OpenAI “ngoài vòng kiểm soát” dò quét Hugging Face hai tháng trước vụ tấn công tháng 7 | Yellow