⚡ Não perca: notícia importante no ar! ⚡

Leia, comente e fique sempre atualizado!

Apoie esse projeto de divulgacao de noticias! Clique aqui
A OpenAI revelou na terça-feira que o agente desonesto de inteligência artificial (IA) que escapou de seu ambiente de avaliação selado e invadiu o ambiente de produção do Hugging Face também invadiu várias contas e serviços de terceiros como parte do ataque.

A última divulgação mostra que o incidente de segurança, que resultou de um teste de segurança interno, teve um alcance mais extenso do que se pensava anteriormente.

A empresa de IA disse que sua revisão contínua do incidente revelou um “pequeno número de casos” em que os modelos, incluindo GPT-5.6 Sol e um “modelo de pré-lançamento ainda mais capaz”, identificaram e usaram credenciais expostas no nível da conta em outros serviços disponíveis publicamente.

“Isso inclui quatro contas em quatro serviços como parte do incidente Hugging Face (e algumas contas acessadas como parte de outras avaliações)”, afirmou.

“Uma dessas quatro contas foi usada como retransmissão de saída e caminho de preparação, e outra conta foi usada para armazenamento de dados. As duas contas restantes foram acessadas pelos modelos de maneira somente leitura e não foram usadas para comprometer o Hugging Face.

A OpenAI não divulgou a quais empresas ou organizações as contas pertenciam, mas observou que continuará a notificar diretamente os proprietários dos serviços e que não viu nenhuma evidência de impacto mais amplo para esses provedores ou contas como resultado da violação. Dito isto, a Reuters informou que um cliente do Modal Labs estava entre as entidades comprometidas pelo agente da OpenAI.

Além disso, diz-se que os modelos usaram uma série de serviços disponíveis publicamente, incluindo sites de colagem de código, serviços de captura de solicitação, serviços de captura de tela, serviços de descarte de arquivos e outros utilitários da web. Nenhum comprometimento no nível da plataforma ou da conta foi observado nesses cenários.

OpenAI, que está trabalhando com Hugging Face depois que a violação veio à tona em 16 de julho de 2026, reconheceu que os modelos identificaram e exploraram uma vulnerabilidade de dia zero até então desconhecida em versões auto-hospedadas do Artifactory, um proxy de cache de registro de pacotes mantido por JFrog, para obter acesso à Internet e sair de sua sandbox. O problema foi abordado no Artifactory 7.161.

As notas de lançamento do Artifactory 7.161.15 afirmam que a versão corrige múltiplas vulnerabilidades de segurança que podem ser encadeadas em um cenário de ataque crítico se o Acesso Anônimo estiver habilitado. O acesso anônimo está desabilitado por padrão e não é recomendado para ambientes de produção devido a riscos de segurança, afirmou.

“Há uma lição importante e francamente otimista enterrada neste incidente: os modelos de IA estão se tornando mecanismos extraordinários de descoberta de dia zero”, disse Yoav Landman, CTO da JFrog. “A mesma capacidade que permite a um modelo encontrar um caminho de exploração que nenhum ser humano encontrou é a capacidade que permitirá aos defensores encontrar e erradicar esses caminhos primeiro”.

A empresa americana de IA também descreveu o modelo de pré-lançamento como um protótipo de pesquisa apenas interno destinado ao lançamento público. Desde então, o modelo foi desativado, criptografado e com acesso restrito à pesquisa.

Hugging Face publica post-mortem do incidente

De acordo com um cronograma detalhado publicado pela Hugging Face, o agente autônomo de IA passou cerca de dois dias e meio dentro de sua infraestrutura com o objetivo de enganar o ExploitGym, uma estrutura de benchmarking que avalia os sistemas de IA em sua capacidade de descobrir e explorar vulnerabilidades de software. A empresa disse que revisou cerca de 17.600 ações de invasores recuperadas de registros entre 9 e 13 de julho de 2026.

“Acreditamos que toda a intrusão foi, do ponto de vista do agente, uma tentativa de enganar a avaliação: alcançar nossos sistemas de produção e roubar as soluções de teste, em vez de resolver o desafio por conta própria”, disse Hugging Face.

Diz-se que a intrusão de ponta a ponta ocorreu em duas etapas -

O agente escapou de sua sandbox explorando um dia zero no Artifactory, uma saída de rede permitida com a Internet, seguida pelo abuso de uma sandbox externa de avaliação de código público hospedada na infraestrutura de um provedor terceirizado para executar comandos como root e usar essa sandbox como uma “plataforma de lançamento externa”.

A partir dessa sandbox, o agente aproveitou o pipeline de processamento de conjunto de dados do Hugging Face para obter acesso de administrador aos clusters Kubernetes; conduzir movimento lateral por meio de uma combinação de representação de nó, roubo de token CSI e tokens de identidade forjados; estabelecer comando e controle (C2); e, por fim, obter acesso de gravação não autorizado a um subconjunto de repositórios internos de código-fonte no GitHub.

“Embora a intrusão tenha atingido a infraestrutura interna da Hugging Face, o único conteúdo do cliente acessado foi o conjunto de soluções de desafio ExploitGym/CyberGym armazenadas em cinco conjuntos de dados”, disse a empresa. "Nenhum outro modelo, conjunto de dados, Spaces ou pacote voltado para o cliente foi afetado, e os únicos registros do cliente lidos foram operacionais.
Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #agente #openai #usou #credenciais #expostas #em #quatro #serviços #durante #violação #de #abraço #facial
🔔 Siga-nos para não perder nenhuma atualização!

Post a Comment