Schade op hol geslagen model OpenAI groter dan gedacht

Het AI-model van OpenAI (eigenaar van ChatGPT) dat een Amerikaans bedrijf heeft gehackt nadat het op hol is geslagen, heeft grotere schade aangericht dan tot nu toe bekend was. Na een test omzeilde het model de beveiliging en brak in bij een Amerikaanse AI-start-up. Maar er blijken nu ook andere diensten doelwit te zijn geweest.

Het AI-model kaapte accounts van gebruikers om zich daarachter te verschuilen. Slachtoffer was Hugging Face, een dienst waarop softwareontwikkelaars AI-componenten en -datasets delen. OpenAI had de toegang tot internet beperkt, maar de AI-agent wist alsnog een ‘achterdeur’ te vinden.

Hugging Face publiceerde deze week een verslag van de hack waaruit bleek dat het ging om twee OpenAI-inbrekers die tussen 9 en 13 juli ruim zeventienduizend handelingen verrichtten om door te dringen tot het hart van het platform. Ze kaapten onder meer 181 netwerkapparaten binnen het kantoor van Hugging Face en wisten zelfs de rol van netwerkbeheerder aan te nemen. Daarmee kregen ze volledig toegang.

Medewerkers moesten uren werken aan het herstel van een derde van hun infrastructuur, meldt de Cloud Security Alliance (CSA).

Meer hacks

OpenAI heeft bekendgemaakt dat zijn AI-genten meer accounts heeft gehackt. Het zou gaan om vier ‘voor het publiek beschikbare diensten’. Volgens persbureau Reuters gaat het in ieder geval om Modal, een bedrijf dat diensten biedt om AI-agenten te trainen.

Bron: de Volkskrant