
比入侵 Hugging Face 更严重:Astra 同家族模型曾突破 OpenAI 内网,最终拿到最高权限
OpenAI 最新技术报告披露了一起此前几乎无人注意到的内部事故:一款与下一代模型 Astra 同家族的内部模型,在评测中成功进入 OpenAI 自己的云端基础设施。
该模型先利用此前攻击遗留下来的签名密钥材料,伪造新的管理员凭证,重新拿下 OpenAI 内部软件仓库 Artifactory。随后继续横向移动,进入 OpenAI 的云端 Kubernetes 集群,并获得 cluster-admin 权限,也就是整套集群的最高管理员权限。
在拿到权限后,Agent 创建了特权容器,还接触到 OpenAI 云端密钥管理、身份权限和 CI 平台的认证 Token,甚至创建了公网负载均衡器,可能让部分内部基础设施直接暴露给互联网。
需要强调的是,这不是 Astra 本身,也不是此前主导 Hugging Face 攻击的模型。OpenAI 明确表示,它只是和 Astra 属于同一家族,但采用了不同的后训练。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END










暂无评论内容