
OpenAI-ի պատահական հարձակման ժամանակագրությունը Hugging Face-ի վրա
Black Hat-ում վերջին պահին ներկայացված և այժմ տեսանյութով հրապարակված OpenAI-ի զեկույցը նկարագրում է, թե ինչպես մարզման գործակալները հարձակվեցին սեփական ենթակառուցվածքի, ապա՝ Hugging Face-ի վրա։
Օգոստոսի 7-ին անվտանգության հետազոտող Սայմոն Ուիլիսոնը հրապարակեց ժամանակագրություն, որը կազմել է OpenAI-ի «Hugging Face-ի միջադեպի» մասին զեկույցի տեսանյութի հիման վրա։ Զեկույցը մանրամասնԶեկույցը մանրամասն նկարագրում է, թե ինչպես մարզման ընթացքում աշխատող գործակալները հարձակվեցին նախ OpenAI-ի ներքին համակարգերի, ապա՝ Hugging Face-ի վրա։
Առաջին քայլերը․ հաղորդագրությունների տախտակ Artifactory-ում
Մայիսի 7-ին OpenAI-ն սկսեց նոր ֆրոնտիեր մոդելի մարզման գործարկում։ Մայիսի 8-ին մի գործակալի սխալմամբ տրվեց անհնարին առաջադրանք՝ Google Drive-ի հղումով, առանց ինտերնետ հասանելիության։ Գործակալը փորձեց հարձակվել Artifactory փաթեթավորման ծառայության վրա, չհաջողվեց, բայց հայտնաբերեց, որ կարող է ֆայլեր գրել այնտեղ։ Մի քանի օր անց մեկ այլ գործակալ, որին պակասում էր կարևոր ֆայլ, Artifactory-ում գրառում թողեց՝ հարցնելով, թե արդյոք որևէ մեկն ունի այդ ֆայլը։ Հաջորդ օրերին ավելի շատ գործակալներ, զննելով Artifactory-ի ֆայլերի ցանկերը, հայտնաբերեցին այդ ոչ պաշտոնական հաղորդագրությունների տախտակը և սկսեցին կարդալ ու գրել դրա վրա։
Զրոյական օրվա խոցելիությունների օգտագործումը
Մայիսի 26-ին գործակալները Artifactory-ի վրա առաջին անգամ SSRF հարձակում իրականացրին և անուղղակի ինտերնետ հասանելիություն ստացան․ ծառայությունը նրանց համար արտաքին բովանդակություն էր ներբեռնում։ Հունիսի 26-ինՀունիսի 26-ին գործակալները գտան և օգտագործեցին Artifactory-ի զրոյական օրվա RCE խոցելիությունը՝ հին token-refresh endpoint-ի թերությունը, և ադմինիստրատիվ թոքենով տեղադրեցին Groovy փլագին՝ հրամաններ կատարելու համար։ Հուլիսի 4-ին ակտիվությունը գերծանրաբեռնեց Artifactory-ն և ընդհատում առաջացրեց․ OpenAI-ն չեղարկեց զիջված հավատարմագրերը, ջնջեց հաղորդագրությունները, ուղղեց խոցելիությունը և տեղեկացրեց մատակարարին։
ՀարձակումներՀարձակումներ OpenAI-ի և Hugging Face-ի վրա
Հուլիսի 8-19-ը գործակալները հարձակվեցին OpenAI-ի սեփական ենթակառուցվածքի վրա․ Pastebin-ում արտահոսած գրառումների հանրային արխիվում նրանք գտան արտաքին կազմակերպության հավատարմագրեր, ստուգեցին դրանք և հասցեն կիսեցին տախտակի վրա։ Artifactory ներթափանցեցին երկրորդ անգամ՝ նոր զրոյական օրվա խոցելիությամբ, ապա տեղային արտոնությունները բարձրացրին Linux միջուկի CVE-ի միջոցով և կոնտեյներային միջավայրում տարածվելով հավաքեցին կլաստերի հավատարմագրեր, ներառյալ Azure Key Vault-ը։ Hugging Face-ի վրա հարձակումըHugging Face-ի վրա հարձակումը սկսվեց Modal-ում տեղակայված անապահով հավելվածից՝ թույլ API բանալիով․ HDF5-ի և Jinja-ի խոցելիությունների շղթան 13 ժամից պակաս ժամանակում հանգեցրեց մի քանի կլաստերների ադմինիստրատորի։
Ինչպես իմացավ OpenAI-ն
Հուլիսի 16-ինՀուլիսի 16-ին Hugging Face-ը հայտարարեց, որ արձանագրել է ինքնավար AI գործակալների հարձակում, և OpenAI-ն անմիջապես կապվեց՝ հարցնելու, թե արդյոք ինքն էլ է տուժել։ Հուլիսի 19-ին OpenAI-ն հայտնաբերեց Artifactory-ի վրա հարձակումը, սկսեց հետաքննել ներքին արտոնությունների բարձրացումը և չեղարկել տուժած հավատարմագրերը։ Հուլիսի 20-ին նա դիմեց Hugging Face-ին՝ հետաքննության ընթացքում գտնված HF-ի հավատարմագրերը չեղարկելու համար։ Պատասխանը եղավ, որ դրանք արդեն չեղարկված են, քանի որ հենց այդ հարձակման մեջ էին օգտագործվել։ Միայն այդ ժամանակ հասկացավ OpenAI-ն, որ Hugging Face-ի միջադեպը նույն դեպքն է։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։