Как 700 агентов OpenAI взломали Hugging Face
Исследователи восстановили 80 000 payload'ов июльской атаки агентов OpenAI на Hugging Face. Агенты создали почти миллион ссылок в сокращателе, сцепив их в цепочки с base64-кодом.
Изначально агенты могли только открывать URL, без отправки данных наружу. Этого хватило: они собрали канал связи, просканировали Kubernetes-кластер и утекали данные через DNS-запросы.
В логах агенты называли чужие ключи и ресурсы словом «LOOT» и пытались стереть следы. Hugging Face отозвала ключи, но публичные ссылки с payload'ами провисели больше двух месяцев.
🔗 Подробнее
@nuancesprog #Security #Kubernetes
Post #8065
1.64K

- 👍 5