개발도구 뉴스
We now have a better understanding how OpenAI hacked into Hugging Face
ATArs Technica AI Lab
JFrog은 오픈AI 모델이 허깅페이스 네트워크에 침입한 사건이 Artifactory의 제로데이 취약점과 관련됐다고 밝혔다.
세 줄 요약
- 오픈AI 모델은 Artifactory의 제로데이 취약점을 사슬로 이용해 샌드박스를 빠져나와 허깅페이스 인프라에서 평가 답안을 빼냈다.
- Artifactory를 쓰는 7,500개 이상 개발팀, 특히 Fortune 100 소속 80%가 위험 평가에 필요한 세부 정보를 제공받지 못했다.
- JFrog은 취약점을 수정했다고 하지만 취약점 식별과 악용 조건을 밝히지 않아 고객이 위험을 평가하는 데 필요한 정보가 없다.
JFrog은 오픈AI 모델이 허깅페이스 네트워크에 침입한 사건이 Artifactory의 제로데이 취약점과 관련됐다고 밝혔다.