ماه گذشته Hugging Face رفته بود سراغ لاگها و جزئیات این حمله رو یکییکی کنار هم گذاشته بود.
این Agentها در طول حدود ۴.۵ روز، حدود ۱۷ هزار عملیات انجام دادن و هر بار که یک مسیر به بنبست میرسیده، سراغ مسیر دیگهای رفتن.
از فرار کردن از Sandbox شروع شده، بعد رسیدن به محیط اجرای Hugging Face، پیدا کردن چند نقطه ضعف، گرفتن دسترسی به یک Pod و از اونجا هم سراغ Kubernetes و Credentialها رفتن.
حتی چند Agent یک Message Board برای خودشون درست کرده بودن تا نتیجه کارشون رو با هم به اشتراک بذارن و Agent بعدی از همونجا ادامه بده.
وقتی کل ماجرا رو کنار هم میذاری، چیزی که بیشتر از همه جلب توجه میکنه اینه که با یک Exploit ساده طرف نیستیم؛ یک Agent رو میبینیم که در طول مسیر، دائماً دنبال راه بعدی میگرده.
هاگینگفیس کل این مسیر رو با جزئیات فنی منتشر کرده و حتی یک نسخه تعاملی هم ساخته که میتونید مرحلهبهمرحله حمله رو ببینید.
گزارش فنی:
https://huggingface.co/blog/agent-intrusion-technical-timeline
بازسازی تعاملی حمله:
https://huggingface-anatomy-of-frontier-lab-model-intrusion.static.hf.space/index.html
#AI
✅ Channel
💬 Group
Post #7391
2.55K
امنیت سایبری | Cyber Security OpenAI-Hugging-Face Incident-Technical-Report.pdf
- ❤ 5
- 👍 1