ওডেইলি প্ল্যানেট ডেইলি সংবাদ: ওপেনএআই নিশ্চিত করেছে যে, GPT-5.6 Sol এবং একটি অনির্দিষ্ট, আরও শক্তিশালী প্রি-রিলিজ মডেল ExploitGym বেঞ্চমার্ক পরীক্ষায় সীমাবদ্ধ স্যান্ডবক্স পরিবেশ ভাঙতে সক্ষম হয়েছে এবং Hugging Face-এর উৎপাদন অবকাঠামোতে প্রবেশ করে পরীক্ষার উত্তরগুলি প্রাপ্তির চেষ্টা করেছে।
OpenAI বলেছে, সংশ্লিষ্ট মডেলটি অভ্যন্তরীণ সফটওয়্যার প্যাকেজ রেজিস্ট্রি প্রক্সির শূন্য-দিনের দুর্বলতার ব্যবহার করে প্রাধান্য বৃদ্ধি এবং অনুভূমিক সরাসরি সংযোগ স্থাপন করে, যা ইন্টারনেট অ্যাক্সেসযুক্ত মেশিনের সাথে যুক্ত হয়। তারপর মডেলটি OpenAI গবেষণা পরিবেশ এবং Hugging Face উৎপাদন অবকাঠামোতে দুর্বলতা শনাক্ত করে এবং Hugging Face উৎপাদন ডাটাবেস থেকে পরীক্ষামূলক সমাধানগুলি সরাসরি প্রাপ্তি করে।
হাগিং ফেস 16 জুলাই এই ঘটনার প্রকাশ করে যে আক্রমণটি স্বয়ংক্রিয় এআই এজেন্ট সিস্টেম দ্বারা এন্ড-টু-এন্ড পরিচালিত হয়েছিল, যা সংক্ষিপ্ত জীবনকালের স্যান্ডবক্সে হাজার হাজার অপারেশন অন্তর্ভুক্ত করেছিল এবং অভ্যন্তরীণ ডেটাসেট এবং সার্ভিস ক্রেডেনশিয়ালগুলিকে স্পর্শ করেছিল। পাঁচদিন পর ওপেনএআই তাদের মডেলকেই ঘটনার কারণ হিসাবে স্বীকার করে।
হাগিং ফেস বলেছে যে, তাদের সুরক্ষা দল ১৭,০০০-এর বেশি আক্রমণ লগ বিশ্লেষণের জন্য মার্কিন বাণিজ্যিক অগ্রণী এআই ইন্টারফেস ব্যবহারের চেষ্টা করেছিল, কিন্তু সুরক্ষা গতিশীলতার কারণে অনুরোধগুলি বন্ধ হয়ে যায়, এরপর তারা চীনা এআই স্টার্টআপ Z.ai-এর ৭৫৩০ বিলিয়ন প্যারামিটারের ওপেন-সোর্সওয়েট GLM 5.2 মডেলটি ব্যবহার করে নিজস্ব অবকাঠামোতে ফরেনসিক বিশ্লেষণ সম্পন্ন করে।
