OpenAI:n kybertesti paljasti Hugging Facen tietoturvahaavoittuvuuden
OpenAI:n suorittama kyberturvallisuustesti on paljastanut merkittävän tietoturvahaavoittuvuuden avoimen lähdekoodin tekoälyalustalla Hugging Facella. Haavoittuvuus mahdollisti pääsyn käyttäjätietoihin.

OpenAI:n eettisen hakkerointiohjelman yhteydessä suorittama tietoturvatesti on paljastanut merkittävän tietoturvahaavoittuvuuden suositulla avoimen lähdekoodin tekoälyalustalla, Hugging Facella. Raporttien mukaan haavoittuvuuden hyväksikäyttö olisi mahdollistanut luvattoman pääsyn käyttäjätietoihin.
Kyseessä oli bug bounty -ohjelman piirissä tehty löydös, jossa OpenAI:n tutkijat testasivat Hugging Facen järjestelmien turvallisuutta. Haavoittuvuus, joka kuvailtiin vakavaksi, olisi voinut sallia hyökkääjän esimerkiksi pyytää omia tietojaan ja saada samalla muiden käyttäjien tietoja samassa yhteydessä.
Hugging Face on vahvistanut tietoturvaloukkauksen ja ilmoittanut korjanneensa haavoittuvuuden. Yritys on ryhtynyt toimenpiteisiin tilanteen selvittämiseksi ja käyttäjiensä suojaamiseksi. Tarkkaa ajankohtaa haavoittuvuuden olemassaololle tai mahdollisesti hyväksikäytetyille tapauksille ei ole kerrottu.
Tämä tapaus korostaa avoimen lähdekoodin tekoälyekosysteemien tietoturvan tärkeyttä. Hugging Face on keskeinen alusta tekoälymallien jakamisessa ja kehittämisessä, ja sen turvallisuudella on laajoja vaikutuksia koko tekoäly-yhteisöön. OpenAI:n bug bounty -ohjelma pyrkii aktiivisesti löytämään ja raportoimaan vastaavia haavoittuvuuksia turvallisuuden parantamiseksi.