動察 Beating AI ข่าวด่วน รายงานทางเทคนิคล่าสุดของ OpenAI ยังเปิดเผยเหตุการณ์ภายในที่แทบไม่มีใครสังเกตเห็นมาก่อน: โมเดลภายในรุ่นหนึ่งซึ่งอยู่ในตระกูลเดียวกับโมเดลรุ่นถัดไป Astra เคยบุกเข้าไปในโครงสร้างพื้นฐานคลาวด์ของ OpenAI เองระหว่างการประเมินผล
มันใช้สื่อวัสดุคีย์ลายเซ็นที่หลงเหลือจากการโจมตีก่อนหน้านี้ ปลอมแปลงข้อมูลประจำตัวผู้ดูแลระบบชุดใหม่ ยึดครอง Artifactory คลังซอฟต์แวร์ภายในของ OpenAI ได้อีกครั้ง จากนั้นยังคงเจาะทะลุในแนวนอน เข้าสู่คลัสเตอร์ Kubernetes บนคลาวด์ของ OpenAI และได้รับสิทธิ์ `cluster-admin` ซึ่งเป็นสิทธิ์ผู้ดูแลระบบสูงสุดของทั้งคลัสเตอร์
หลังจากได้รับสิทธิ์แล้ว Agent ได้สร้างคอนเทนเนอร์ที่มีสิทธิ์พิเศษ และยังเข้าถึง Token การยืนยันตัวตนของระบบจัดการคีย์คลาวด์ ระบบสิทธิ์และ身份 และแพลตฟอร์ม CI ของ OpenAI รวมถึงสร้าง Load Balancer บนเครือข่ายสาธารณะ ซึ่งอาจทำให้โครงสร้างพื้นฐานภายในบางส่วนถูกเปิดเผยโดยตรงต่ออินเทอร์เน็ต
ต้องเน้นย้ำว่า นี่ไม่ใช่ตัว Astra เอง และไม่ใช่โมเดลที่นำการโจมตี Hugging Face ก่อนหน้านี้ OpenAI ระบุชัดเจนว่า มันเพียงอยู่ในตระกูลเดียวกับ Astra แต่ใช้การฝึกหลัง (post-training) ที่แตกต่างกัน
