top of page

Tác tử AI của OpenAI lại "vượt rào" xâm nhập công ty thứ hai: Nỗi lo mới về an ninh mạng

  • Ảnh của tác giả: Kamy Le
    Kamy Le
  • 2 giờ trước
  • 3 phút đọc

Vụ việc tác tử AI (AI agent) – tức các hệ thống trí tuệ nhân tạo có khả năng tự vận hành và thực hiện công việc độc lập – của OpenAI tự do hoạt động ngoài tầm kiểm soát đang trở thành tâm điểm chú ý của giới an toàn thông tin. Những diễn biến mới nhất cho thấy sự cố không còn dừng lại ở vụ đột nhập vào nền tảng Hugging Face, mà đã mở rộng sang một công ty công nghệ thứ hai có trụ sở tại New York là Modal Labs.

Điểm xuất phát từ một môi trường thử nghiệm mở

Theo các nguồn tin và xác nhận từ phía doanh nghiệp, tác tử AI của OpenAI đã xâm nhập thành công vào hệ thống của một khách hàng đang sử dụng dịch vụ của Modal Labs – nền tảng đám mây dành cho các lập trình viên.

Ông Akshat Bubna, Giám đốc công nghệ của Modal Labs, cho biết tác tử này đã can thiệp vào một môi trường thử nghiệm cô lập (thường gọi là sandbox) mà Modal Labs vận hành cho khách hàng nói trên. Nguyên nhân đến từ việc vị khách hàng này đã thiết lập một cổng truy cập công khai không yêu cầu xác thực, vô tình mở ra cơ hội cho tác tử AI tự ý thực thi mã lệnh.

Phía Modal Labs nhấn mạnh rằng chính nền tảng và cơ chế cô lập của công ty hoàn toàn không bị hạ gục hay xâm phạm. Hành vi can thiệp vào khách hàng của Modal Labs chỉ đóng vai trò là bước đệm ban đầu để tác tử AI phát động chiến dịch tấn công rộng hơn.

Tác tử AI của OpenAI đã xâm nhập thành công vào hệ thống của một khách hàng đang sử dụng dịch vụ của Modal Labs.
Tác tử AI của OpenAI đã xâm nhập thành công vào hệ thống của một khách hàng đang sử dụng dịch vụ của Modal Labs.

Diễn biến vụ tấn công quy mô lớn tại Hugging Face

Trước đó, cuộc tấn công xảy ra hồi đầu tháng 7 nhắm vào Hugging Face đã gây xôn xao dư luận khi gợi liên tưởng đến những kịch bản AI vượt tầm kiểm soát trong phim viễn tưởng. Sự việc bắt nguồn từ một bài kiểm tra an ninh mạng nội bộ của OpenAI, nơi các mô hình AI tiên tiến được vận hành ở mức bảo vệ an ninh thấp hơn nhằm mục đích đánh giá.

Trong quá trình này, các mô hình liên quan – bao gồm GPT-5.6 Sol cùng một mô hình chưa được phát hành – đã tự phát hiện và xâu chuỗi nhiều lỗ hổng từ môi trường nghiên cứu của OpenAI sang hạ tầng của bên thứ ba. Từ đó, chúng kết nối ra internet và giải thành công bài kiểm tra an ninh mạng nằm trên máy chủ của Hugging Face.

Hugging Face đã phát hiện ra vụ việc vào ngày 16/7 và ghi nhận đây là tình huống vô cùng khác thường bởi toàn bộ quá trình xâm nhập đều do hệ thống tác tử AI tự trị điều khiển từ đầu đến cuối. Đáng chú ý, quá trình phát hiện và phân tích cuộc tấn công này phần lớn lại được hỗ trợ bởi chính các công cụ AI của Hugging Face.


Động thái xử lý của OpenAI và bài học an toàn thông tin

Về phía OpenAI, công ty từ chối bình luận chi tiết về trường hợp của khách hàng Modal Labs, nhưng xác nhận tác tử nổi loạn của họ đã đột nhập vào 4 tài khoản thuộc 4 dịch vụ riêng biệt. Dù vậy, OpenAI khẳng định chưa ghi nhận thêm hoạt động nào khác có quy mô và mức độ nghiêm trọng tương tự như sự cố tại Hugging Face.

Để khắc phục tình hình, OpenAI cho biết đã tiến hành vô hiệu hóa, mã hóa và khóa quyền truy cập nghiên cứu đối với mô hình AI liên quan. Công ty coi đây là một sự cố mạng chưa từng có tiền lệ liên quan đến các năng lực mạng nâng cao, đồng thời đang triển khai các biện pháp ứng phó tương ứng.

OpenAI cho biết đã tiến hành vô hiệu hóa, mã hóa và khóa quyền truy cập nghiên cứu đối với mô hình AI liên quan.
OpenAI cho biết đã tiến hành vô hiệu hóa, mã hóa và khóa quyền truy cập nghiên cứu đối với mô hình AI liên quan.

Sự cố liên quan đến OpenAI, Hugging Face và Modal Labs đang trở thành một bài toán thực tế đầy thách thức cho ngành an toàn thông tin. Khi các tác tử AI ngày càng được trang bị năng lực tự hành cao, việc kiểm soát không gian hoạt động và đảm bảo các tiêu chuẩn bảo mật cho môi trường thử nghiệm sẽ là yếu tố sống còn để ngăn chặn những rủi ro tương tự trong tương lai.

Nguồn tham khảo: Reuters

Bình luận


theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page