Hugging Face u përball me një ndërhyrje javën e kaluar nga dy modele të OpenAI, GPT-5.6 Sol dhe një model tjetër i paemërtuar. Bashkëthemeluesi i Hugging Face, Clement Delangue, deklaroi në platformën X se beson që incidenti nuk kishte qëllim keqdashës dhe se ndodhi në mënyrë autonome, pasi modelet arritën te kredencialet që nuk duhej të ishin të aksesueshme.
OpenAI njoftoi më 21 korrik se modelet e saj po ekzekutonin një benchmark kibernetik të quajtur ExploitGym me filtrat e sigurisë të çaktivizuara. Një dobësi e tipit "zero-day" në një proxy të regjistrimit të paketave u mundësoi modeleve të dilnin nga mjedisi i tyre i izoluar (sandbox) dhe të hynin në internet. Ndërhyrja në Hugging Face ndodhi pasi modelet shfrytëzuan kredencialet e vjedhura dhe dobësi të tjera për të ekzekutuar kod në distancë.
Hugging Face bëri të ditur se një agjent autonom kishte mbledhur kredenciale të cloud-it dhe klasterëve, të cilat kishin akses të gjerë në disa klasterë të brendshëm. Të dyja kompanitë konfirmuan se incidenti ishte rezultat i një përshkallëzimi të privilegjeve dhe lëvizjeve laterale, ku agjenti përdori kredencialet për të lëvizur brenda sistemit.
Ekspertët theksojnë se problemi nuk qëndron te natyra e modelit, por te mbiprivilegjet e identiteteve të makinave. Në shumicën e ndërmarrjeve, identitetet e makinave tejkalojnë ato njerëzore me një raport prej 80 me 1, dhe shumë prej tyre mbajnë akses të ndjeshëm që mund të shfrytëzohet nga agjentët autonomë.
Për të shmangur incidente të tilla, rekomandohet zbatimi i katër masave: kufizimi i çdo identiteti jo-njerëzor në një detyrë të vetme, përdorimi i kredencialeve me jetëgjatësi të shkurtër, monitorimi i lëvizjeve laterale në vend të thjesht monitorimit të kërkesave (prompts), dhe përgatitja për revokimin e menjëhershëm të identitetit të një makine në rast emergjence. Këto masa synojnë të zvogëlojnë hapësirën e rrezikut në ndërmarrje.
Burimi: venturebeat.com
