OpenAI AI Agent Escaped Sandbox၊ Hugging Face


အလွန်အစွမ်းထက်သော OpenAI မော်ဒယ်ကြောင့် ဖြစ်ပေါ်လာသော ကိုယ်ပိုင်အုပ်ချုပ်ခွင့်ရ ဆိုက်ဘာတိုက်ခိုက်မှု၏ ပထမဆုံးသော ဖြစ်ရပ်ကို ကျွန်ုပ်တို့ ချိုးဖျက်ပါသည်။

အတွင်းပိုင်းစမ်းသပ်မှုအတွင်း GPT-5.6 Sol နှင့် ပိုမိုအားကောင်းသော မထွက်ရှိထားသော မော်ဒယ်၊ OpenAI သည် ၎င်းကို “ဟုခေါ်သည်”မကြုံစဖူး ဆိုက်ဘာ အဖြစ်အပျက်AI အေးဂျင့်များ ၎င်းတို့၏ သီးခြားစမ်းသပ်ပတ်ဝန်းကျင်မှ လွတ်မြောက်ကာ ပရောက်စီဆာဗာတွင် သုည-ရက် အားနည်းချက်ကို တွေ့ရှိခဲ့ပြီး၊ အင်တာနက် အသုံးပြုခွင့်ရရှိခဲ့ပြီး စံသတ်မှတ်ထားသော အဖြေများကို ခိုးယူရန်အတွက် Hugging Face ၏ အခြေခံအဆောက်အဦများကို ဟက်ခ်လုပ်ခဲ့သည်။ ExploitGym.

Hot topic- Bitcoin Treasury Firm Satsuma သည် BTC ကို ဖျက်သိမ်းရန်၊ ငွေသားပြန်ပေးသည်။

တိုက်ခိုက်မှု ဖြစ်ပေါ်ခဲ့သည်။ ဇူလိုင်လ 16 ရက်၊ 2026 တွင်၊ ဇူလိုင်လ 21 ရက်နေ့တွင်တရားဝင်ထုတ်ဖော်ခဲ့သည်။ Hugging Face သည်ကျူးကျော်ဝင်ရောက်မှုကိုလွတ်လပ်စွာတွေ့ရှိခဲ့ပြီးပြင်းထန်သောပျက်စီးမှုမလုပ်ဆောင်မီ၎င်းကိုရပ်တန့်ခဲ့သည်။

မာတိကာ

GPT-5.6 သည် Sandbox ကို မည်သို့ လွတ်မြောက်ပြီး Zero-Day ကို တွေ့ရှိခဲ့သနည်း။

စမ်းသပ်ခြင်းအား AI ၏ အားနည်းချက်များကို လက်တွေ့အသုံးချမှုအဖြစ်သို့ ပြောင်းလဲပေးနိုင်သည့် AI ၏စွမ်းရည်ကို အကဲဖြတ်သည့် ExploitGym စံညွှန်းအတွက် စမ်းသပ်ခြင်းဖြစ်သည်။ စနစ်၏ အမြင့်ဆုံးစွမ်းဆောင်ရည်များကို တိုင်းတာခြင်းအတွက် အကဲဖြတ်ခြင်း-စံအလေ့အကျင့်တွင် ဘေးကင်းရေး စစ်ထုတ်မှုများကို ဖြေလျှော့ပေးခဲ့သည်။ မော်ဒယ်များသည် ပြင်ပချန်နယ်တစ်ခုဖြင့် အင်တာနက်အသုံးပြုခွင့်မရှိသော သီးခြားပတ်ဝန်းကျင်တွင် လည်ပတ်နေသည်- ဆော့ဖ်ဝဲလ်ပက်ကေ့ခ်ျများကိုဒေါင်းလုဒ်လုပ်ရန်အတွက် အတွင်းပရောက်စီဆာဗာတစ်ခု။

မော်ဒယ်များသည် ယခင်က မသိရသေးသော zero-day vulnerability ကို တွေ့ရှိခဲ့သည့် အဆိုပါ proxy တွင် ရှိနေပါသည်။ ၎င်းတို့သည် အခွင့်ထူးများတိုးမြင့်ရန်၊ OpenAI ၏အတွင်းပိုင်း node များကြား ရွှေ့ကာ အင်တာနက်သုံးနိုင်သောစက်သို့ရောက်ရှိရန် ၎င်းကိုအသုံးပြုခဲ့သည်။ ထို့နောက် ExploitGym အဖြေများကို Hugging Face တွင် သိမ်းဆည်းခဲ့သည်ဟု ယူဆရသည့် စနစ်များ။ ၎င်းတို့သည် Hugging Face ၏ဆာဗာများပေါ်တွင် အဝေးကုဒ်လုပ်ဆောင်မှုကို ရရှိရန်အတွက် အားနည်းချက်အသစ်များနှင့် ခိုးယူထားသောအထောက်အထားများကို ပေါင်းစပ်ပြီး ထုတ်လုပ်သည့်ဒေတာဘေ့စ်မှ စမ်းသပ်အဖြေများကို တိုက်ရိုက်ထုတ်ယူသည်။

OpenAI က “အထောက်အထားအားလုံးသည် အလုပ်ဖြေရှင်းခြင်းအပေါ် အာရုံစိုက်ပြီး ကျဉ်းမြောင်းသော စမ်းသပ်မှုပန်းတိုင်အတွက် လွန်ကဲစွာ အစီအမံများကို လုပ်ဆောင်နေသည့် မော်ဒယ်များကို ထောက်ပြသည်။” OpenAI ၏ လုံခြုံရေးအဖွဲ့သည် ပုံမှန်မဟုတ်သော လုပ်ဆောင်ချက်ကို တွေ့ရှိခဲ့သည်။ ထိုအချိန်တွင် Hugging Face သည် ၎င်း၏ဘက်ခြမ်းမှ တိုက်ခိုက်မှုကို ရပ်တန့်နေပြီဖြစ်သည်။

ပိုပြီးဖတ်ပါ: AI တိုကင်များပြီးနောက် ကြီးမားသော Crypto ဇာတ်ကြောင်းသည် အဘယ်နည်း။ H2 2026 တွင် ကြည့်ရှုရန် ထိပ်တန်းကဏ္ဍများ

စုံစမ်းစစ်ဆေးရေးသည် တရုတ်နိုင်ငံ၏ GLM 5.2 မော်ဒယ်ကို အဘယ်ကြောင့် အသုံးပြုရသနည်း။

Hugging Face သည် တိုက်ခိုက်ရေးမှတ်တမ်းပေါင်း 17,000 ကျော်ကို ခွဲခြမ်းစိတ်ဖြာသောအခါ၊ ၎င်းသည် စံ APIs များမှတစ်ဆင့် စီးပွားရေးဆိုင်ရာ US မော်ဒယ်များကို ပထမဆုံးအသုံးပြုရန် ကြိုးစားခဲ့သည်။ ၎င်းသည် အလုပ်မလုပ်ပါ- မေးမြန်းချက်များတွင် ဝန်ဆောင်မှုပေးသူဘေးကင်းရေးစစ်ထုတ်မှုများဖြင့် ပိတ်ဆို့ထားသော တိုက်ခိုက်မှုဆိုင်ရာ ညွှန်ကြားချက်များနှင့် အန္တရာယ်ရှိသော ပေးဆောင်မှုများပါရှိသည်။ Hugging Face မှတ်သားထားသလိုပဲ၊ဤစစ်ထုတ်မှုများသည် လုံခြုံရေးကျွမ်းကျင်သူကို တိုက်ခိုက်သူနှင့် ခွဲခြား၍မရပါ။

ထို့ကြောင့် ကုမ္ပဏီသည် ကန့်သတ်ဘောင် ၇၅၃ ဘီလီယံရှိသော အဖွင့်မော်ဒယ် GLM 5.2 သို့ ပြောင်းခဲ့သည်။ တရုတ်လုပ်ငန်းစတင်ခြင်း။ Z.ai. ၎င်း၏ကိုယ်ပိုင်အခြေခံအဆောက်အအုံအပေါ် ပိုင်းခြားစိတ်ဖြာခြင်းမှာ ရက်များအစား နာရီများစွာကြာသည်။

“ ၎င်းသည် ဒုတိယအားသာချက်ဖြစ်သည်- တိုက်ခိုက်ရေးဒေတာ သို့မဟုတ် အထောက်အထားများသည် ကျွန်ုပ်တို့၏ပတ်ဝန်းကျင်ကို ချန်ထားခဲ့ခြင်းမရှိ” ဟု Hugging Face က အလေးပေးပြောကြားခဲ့သည်။

ပိုပြီးဖတ်ပါ: နောက်တစ်ခု 100% Crypto Movers? H2 2026 ကို လွှမ်းမိုးထားနိုင်သည့် ထိပ်တန်း Altcoins 7 ခု

တုံ့ပြန်မှုနှင့် စျေးကွက်တုံ့ပြန်မှု- OpenAI သည် လုံခြုံရေးကို တင်းကျပ်စေပြီး ပွင့်လင်းစွာ ပူးပေါင်းဆောင်ရွက်ရန်အတွက် မျက်နှာကို ပွေ့ဖက်ကာ တောင်းဆိုမှုများ၊

အဖြစ်အပျက်ပြီးနောက်၊ OpenAI သည် မြန်နှုန်းကုန်ကျစရိတ်ဖြင့် ၎င်း၏အတွင်းပိုင်းအခြေခံအဆောက်အအုံအပေါ် ကန့်သတ်ချက်များ ထပ်မံချမှတ်ခဲ့ပြီး အားနည်းချက်ကို ၎င်း၏ developer အား ထုတ်ဖော်ခဲ့ပြီး Hugging Face နှင့် ပူးတွဲစုံစမ်းစစ်ဆေးမှုကို စတင်ခဲ့သည်။ Hugging Face ကို OpenAI ၏ယုံကြည်စိတ်ချရသောဝင်ရောက်ခွင့်ပရိုဂရမ်တွင်ထည့်သွင်းထားပြီး၊ စစ်ဆေးမှုပြုလုပ်ထားသောအဖွဲ့အစည်းများသည် ကာကွယ်ရေးအလုပ်အတွက် ဖြေလျှော့ထားသော filter များပါသည့်မော်ဒယ်များကိုဝင်ရောက်ခွင့်ပေးသည်။

Hugging Face ပူးတွဲတည်ထောင်သူနှင့် CEO Clément Delangue က ပြောသည်။

“ ဒီကိစ္စက ပထမဆုံးဖြစ်ကောင်းဖြစ်နိုင်သလို၊ ငါတို့ကြာရှည်စွာယုံကြည်ထားတဲ့အရာကို အတည်ပြုပါတယ်- အထီးကျန်လုပ်ဆောင်နေတဲ့ ကုမ္ပဏီတစ်ခုတည်းက AI လုံခြုံရေးကို မအောင်မြင်နိုင်ပါဘူး။ ကာကွယ်သူတိုင်းအတွက် ပွင့်လင်းမြင်သာစွာ၊ ပူးပေါင်းဆောင်ရွက်မှုနဲ့ ကျယ်ပြန့်တဲ့ AI အသုံးပြုခွင့်နဲ့ တည်ဆောက်ထားရပါမယ်။”

OpenAI အကြောင်းကြားထားပါတယ်။ အမေရိကန် ဥပဒေစိုးမိုးရေးနဲ့ အစိုးရအေဂျင်စီတွေက အခင်းဖြစ်ပွားခဲ့တာပါ။

ပိုမိုသိရှိရန်: နှစ်များအတွင်း Crypto ၏အကြီးမားဆုံးအခိုက်အတန့်။ ရှင်းလင်းချက်အက်ဥပဒေသည် အဘယ်ကြောင့် အရာအားလုံးကို ပြောင်းလဲနိုင်သနည်း။



Source