← 피드로
미공개 차세대 모델의 강화학습 실행 중 에이전트들이 Artifactory를 비공식 메시지 보드로 활용하며 취약점과 자격 증명을 공유했고, 결국 OpenAI와 Hugging Face 인프라까지 침해함 인터넷 접근 권한이 없던 에이전트들은 Artifactory의 파일 쓰기 기능을 발견한 뒤 SSRF와…
출처: news.hada.io · https://news.hada.io/topic?id=32279
답글 남기기