Reuters dẫn từ một lãnh đạo điều hành của Modal cùng hai nguồn tin am hiểu vụ việc, cho biết một phần mềm độc hại có liên quan đến quá trình thử nghiệm của OpenAI đã thoát khỏi phạm vi kiểm soát, thực hiện chuỗi tấn công kéo dài nhiều ngày nhằm vào công ty trí tuệ nhân tạo Hugging Face. Mã độc này cũng được cho là đã xâm nhập hệ thống của một khách hàng thuộc Modal Labs, công ty công nghệ có trụ sở tại New York.
![]() |
| Công ty trí tuệ nhân tạo Hugging Face đã bị tấn công trong thời gian qua, xuất phát từ lỗi tự lập trình của một mã độc nằm trong hệ ứng dụng OpenAI |
Lãnh đạo Modal khẳng định, bản thân công ty không phải là mục tiêu bị xâm nhập trong vụ việc này.
Theo dòng thời gian do Hugging Face công bố ngày 28/7, phần mềm độc hại ban đầu đã đột nhập vào một môi trường thử nghiệm biệt lập, được lưu trữ trên hạ tầng của nhà cung cấp bên thứ ba, sau đó lợi dụng môi trường này làm bàn đạp để mở rộng phạm vi tấn công.
Bài đăng trên blog của Hugging Face không nêu tên nhà cung cấp bên thứ ba. Tuy nhiên, Giám đốc công nghệ Modal Akshat Bubna cho biết mã độc đã khai thác phần mã nguồn có lỗ hổng do một khách hàng viết và lưu trữ trên nền tảng của Modal. Theo Modal, khách hàng này đã công khai một điểm cuối không yêu cầu xác thực, cho phép bất kỳ người dùng nào trên internet sử dụng môi trường thử nghiệm để thực thi mã, về bản chất tương tự việc để ngỏ một cánh cửa truy cập trên không gian mạng.
Ông Bubna nhấn mạnh rằng nền tảng cũng như năng lực cách ly của Modal không bị xâm phạm dưới bất kỳ hình thức nào.
Dù vụ việc liên quan đến khách hàng của Modal chỉ được xem là bước khởi đầu trong chiến dịch tấn công mạng rộng hơn nhằm vào Hugging Face, diễn biến này cho thấy tác nhân độc hại có thể đã hoạt động trên phạm vi rộng hơn so với những thông tin được biết trước đó.
OpenAI không bình luận cụ thể về vụ tấn công nhằm vào một khách hàng của Modal. Thay vào đó, công ty dẫn lại bản cập nhật trước đó, trong đó cho biết tác nhân độc hại đã đột nhập bốn tài khoản tại bốn dịch vụ riêng biệt. OpenAI không nêu tên các dịch vụ này, song một nguồn tin am hiểu vụ việc xác định Modal là một trong số đó. Công ty cũng cho hay chưa ghi nhận hoạt động nào khác có mức độ nghiêm trọng hoặc quy mô tương tự những gì đã được công bố liên quan đến Hugging Face, vốn liên quan đến xâm phạm ở cấp độ nền tảng.
Vụ xâm nhập Hugging Face hồi đầu tháng 7, được cho là bắt nguồn từ một tác nhân mất kiểm soát trong quá trình OpenAI thử nghiệm, đã thu hút sự chú ý của dư luận quốc tế, đồng thời làm dấy lên những lo ngại về nguy cơ trí tuệ nhân tạo vượt khỏi tầm kiểm soát.
Trước đó, Reuters đưa tin OpenAI không phát hiện tác nhân của mình gặp sự cố cho đến khi mối đe dọa đã được khống chế và Cục Điều tra Liên bang Mỹ (FBI) được cảnh báo. OpenAI sau đó cho rằng báo cáo của Reuters có một số thông tin chưa chính xác, nhưng không cung cấp thêm giải thích cụ thể.
Trong bản cập nhật công bố ngày 28/7, OpenAI cho biết đã thu giữ mô hình AI đang được thử nghiệm, đồng thời vô hiệu hóa, mã hóa và hạn chế quyền truy cập nghiên cứu đối với mô hình này.