| the_fennec |
trueslash a écrit :
Bah je vois deux pistes perso:
- une approche qui monitore tous les accès au proxy, détecte un usage qui dévie de ce qui est normal et bloque l'accès quand ça dévie. Chaque requête devrait correspondre à un package hosté sur jfrog, si le même package est downloadé plein de fois ou si une resource de jfrog est accédée plein de fois sans raison, on bloque
- une approche plus centrale, au lieu de donner accès à Jfrog via un proxy http, on donne accès à des tools qui abstractent ça et on ne laisse pas l'agent jouer avec sans justifications, si on détecte que l'agent explore sans qu'il y ait une motivation claire avec un but à réaliser, on bloque.
ça ne protège pas de tout, loin de là mais ça forcera l'agent à créer des attaques bien plus complexes.
|
Il n'y a PAS de proxy HTTP dans l'histoire. Jfrog est un server que tu installes dans ta boite et qui sert de "proxy/cache" de dépendances. Ça te permet de filtrer et cacher les dépendances selon un config. Tu peux pré-cacher certains repos, ou le faire a la demande, quand un client, comme l'agent IA, npm, mvn, etc. demande un package, jFrog le télécharge, peut vérifier des trucs, et ensuite le mets a dispo. Dans une grosse boite, avoir des milliers de requêtes par secondes sur un server jFrog n'est pas hors du commun.
Si tu veux plus de détail voila le post d'openAI:
https://openai.com/index/hugging-fa [...] -incident/
Perso un point dont personne ne parle:
Citation :
In one example, the model chained together multiple attack vectors, including using stolen credentials and zero-day vulnerabilities to find a remote code execution path on the Hugging Face servers.
|
Ils viennent d’où les credentials volés? |