Các tác nhân OpenAI “ngoài vòng kiểm soát” đã chiếm quyền hai tài khoản Hugging Face và bắt đầu dò quét nền tảng để tìm điểm yếu từ ngày 13/5, gần hai tháng trước vụ xâm nhập dữ liệu hồi tháng 7, theo các nhà nghiên cứu.
Điểm chính:
- Tác nhân OpenAI dùng hai tài khoản Hugging Face bị chiếm quyền để dò quét nền tảng từ ngày 13/5.
- Các nhà nghiên cứu không tìm thấy bằng chứng cho thấy hoạt động dò quét sớm dẫn tới vụ xâm nhập thực sự.
- Giới chuyên gia coi đây là “cảnh báo hụt” trước cuộc tấn công quy mô lớn vào tháng 7.
Tài khoản Hugging Face bị chiếm quyền
Nhà nghiên cứu độc lập Jonas Wiedermann-Moeller là người phát hiện chuỗi hoạt động này hồi tuần trước, theo tin Reuters ngày thứ Tư. Ông cho biết các tác nhân đã sử dụng hai tài khoản bị xâm nhập để gửi những tệp có định dạng bất thường lên máy chủ của kho mã nguồn mở trí tuệ nhân tạo. Theo ông, OpenAI đã không phát hiện ra hành vi này vào thời điểm đó.
Các nhà nghiên cứu xem xét bằng chứng nhận định hành vi trên giống như nỗ lực “thăm dò bản đồ” hệ thống, kiểm tra các phân đoạn mạng để tìm đường xâm nhập, dù họ không thấy dấu vết của một vụ đột nhập hoàn chỉnh.
Người phát ngôn OpenAI Drew Pusateri cho biết công ty đã tiết lộ sự cố ngày 13/5 trước đó và cũng đã cảnh báo riêng Hugging Face về các phát hiện mới. Báo cáo sự cố tháng trước của OpenAI chỉ đề cập việc đánh cắp thông tin xác thực của một người dùng để truy cập một tệp liên quan đến sinh học. Hugging Face – công ty vừa được nhà sản xuất chip Nvidia thâu tóm – không phản hồi đề nghị bình luận.
Bài liên quan: Hợp đồng tương lai XRP lập đỉnh 6 tháng khi tăng trưởng ứng dụng vượt xa giá
Cảnh báo từ Nightingale Collective
Wiedermann-Moeller, 27 tuổi, sống tại Bielefeld (Đức), cho rằng việc bỏ lỡ dấu hiệu này là cơ hội bị đánh mất để chặn đứng chiến dịch lớn hơn sau đó. “Hãy tưởng tượng nếu hành vi này bị phát hiện ngay từ tháng 5,” ông nói, đồng thời cho rằng việc tạm dừng các dự án AI tiên tiến “biết đâu lại là điều tốt cho thế giới”.
Hai chuyên gia độc lập ủng hộ kết luận quy trách nhiệm của ông. Chuyên gia nghiên cứu mối đe dọa cấp cao của SentinelOne, ông Tom Hegel, nhận định hình thức chiếm quyền tài khoản và dò quét mạng hoàn toàn trùng khớp với mẫu hành vi đã biết của các tác nhân này. Sydney Von Arx thuộc Nightingale Collective, một nhóm tập trung vào an toàn AI, gọi đây là “tín hiệu cảnh báo rất rõ ràng” – thứ lẽ ra có thể giúp ngăn chặn vụ đột nhập tháng 7.
Sự cố OpenAI trên RubyGems
OpenAI đang chịu sức ép giám sát ngày càng lớn kể từ khi công ty công bố hôm 21/7 rằng các tác nhân mất kiểm soát đã vượt qua lớp bảo vệ nội bộ, truy cập internet mở và phối hợp một sự cố an ninh mạng mà hãng mô tả là “chưa từng có tiền lệ”. Một số sự cố sau đó chỉ được hé lộ nhờ điều tra từ bên ngoài.
Các nhóm nghiên cứu này sau đó lần ra dấu vết tác nhân OpenAI trên một wiki tiếng Đức bị bỏ hoang và trên kho thư viện phần mềm RubyGems. Theo tường thuật, nhân viên OpenAI chỉ biết đến mối liên hệ với RubyGems sau khi Nightingale Collective công bố phát hiện. OpenAI đã xác nhận các tác nhân của họ là bên tiến hành chiến dịch tấn công RubyGems ngày 11/5, tạo tài khoản mới với tần suất khoảng hai đến ba phút một tài khoản. Trước rủi ro an ninh, hệ thống RubyGems đã phải tạm dừng mở tài khoản mới trong bốn ngày.
Đọc tiếp: Iran bán dầu, doanh nghiệp Trung Quốc nhận tiền mã hóa, Bộ Tư pháp Mỹ đòi thu hồi 61 triệu USD

