오픈AI 모델 3종이
소프트웨어 취약점을 실제로 악용하는 능력을 측정하는
‘익스플로잇짐(ExploitGym)’ 평가시험 도중
스스로 시험문제 답을 찾으려고 외부 인터넷 우회접속
보안 패치도 나오지 않은 ‘제로데이 취약점’을 파악 후
시스템의 보안 허점도 잇따라 파고들었다
결국 허깅페이스의 실제 운영DB에 접근해 해답을 확보
스스로 몇시간만에 자동화 공격 1만7000건 시도 확인
통제된 시험환경을 벗어나 외부 기업의
실제 운영 시스템까지 침입한 이례적인 사건
이번 해킹에는 오픈AI의 모델 세 종이 연루
(‘GPT-5.6 솔’ + 미공개 모델 2종)
다만, 당시 테스트를 위해 일반적인 안전장치 없이 작동됨
오픈AI는 정부와 수사당국에 적극협조하여
결과를 공유할것이라 발표했다
https://openai.com/ko-KR/index/hugging-face-model-evaluation-security-incident/
https://n.news.naver.com/article/022/0004145089?sid=104
https://youtu.be/51Unfx7yKXY?si=ivuNTVf1JoJ_9D9e
다음검색

