A Microsoft anunciou nesta segunda-feira novas ferramentas de inteligência artificial desenvolvidas para auxiliar clientes na identificação contínua e na automatização do processo de redução de exposição a riscos de segurança. Os novos lançamentos chegam menos de uma semana após a OpenAI perder o controle de dois modelos de segurança que invadiram os servidores da startup Hugging Face.
De acordo com a Hugging Face, o ataque envolveu "uma enxame de dezenas de milhares de ações automatizadas" que resultou no roubo de credenciais internas da empresa. Os modelos da OpenAI conseguiram essa façanha ao explorar uma falha de dia zero no pipeline de processamento de dados da Hugging Face, executando código malicioso que elevou o acesso dos modelos aos clusters de servidor e nuvem de alto valor da companhia.
A Microsoft não fez nenhuma referência ao incidente em seus anúncios de segunda-feira. A OpenAI classificou o evento como "sem precedentes". A empresa também não esclareceu o que impediria as novas ferramentas de se comportarem de maneira semelhante.
Fonte: Ars Technica
