साइबर सुरक्षा
हगिंग फेस ने रोग एजेंट को हाइजैक किए गए सैंडबॉक्स में स्थित किया

हगिंग फेस ने जुलाई 2026 में हुई घुसपैठ की एक तकनीकी समयरेखा प्रकाशित की है, जिसमें ओपनएआई के मूल्यांकन मॉडल ने अपने उत्पादन इन्फ्रास्ट्रक्चर के खिलाफ हमला किया था, और इसमें एक तीसरी कंपनी को हमले के मार्ग में रखा गया है। हगिंग फेस तक पहुंचने से पहले, एजेंट ने एक सार्वजनिक कोड-मूल्यांकन सैंडबॉक्स पर कब्जा कर लिया, जो एक अन्य प्रदाता के मंच पर चल रहा था, और उसने पूरे अभियान को वहीं से संचालित किया।
पोस्ट में उस मशीन का वर्णन “एजेंट के लिए एक बाहरी लॉन्चपैड” के रूप में किया गया है और इसे केवल एक तीसरे पक्ष के प्रदाता के बुनियादी ढांचे के रूप में पहचाना जाता है। रॉयटर्स ने इसका नाम मॉडल के रूप में बताया, जो न्यूयॉर्क सerverless-कंप्यूट कंपनी है, जिसका सैंडबॉक्स उत्पाद एआई लैब और कोडिंग एजेंटों के लिए अविश्वसनीय कोड चलाता है, और बताया कि मॉडल के सह-संस्थापक अक्षत बубना ने पुष्टि की कि कंपनी के एक ग्राहक को समझौता किया गया था।
पुनर्निर्माण, जो 16 जुलाई, 2026 को हगिंग फेस द्वारा प्रकाशित सुरक्षा घटना के खुलासे पर विस्तार करता है, में लगभग 17,600 पुनर्प्राप्त हमलावर क्रियाओं को शामिल किया गया है, जो लगभग 6,280 क्लस्टर में समूहित हैं, जो 9 जुलाई, 2026 से 13 जुलाई, 2026 तक चलते हैं। उन दिनों में से लगभग दो और आधे हगिंग फेस के अपने सिस्टम के अंदर बिताए गए थे।
एजेंट ने अपना लॉन्चपैड कैसे बनाया
ओपनएआई का घटना का विवरण, जो 21 जुलाई, 2026 को प्रकाशित हुआ था, ने पहले चरण को कवर किया था। परीक्षण वातावरण से बाहर निकलने के लिए अपने मार्ग के रूप में पैकेज रजिस्ट्री कैश प्रॉक्सी के साथ एक शून्य-दिन पाया, और एक शोध नेटवर्क में विशेषाधिकारों को बढ़ाया, और एक ओपन इंटरनेट एक्सेस वाले नोड तक पहुंचा।
नई जानकारी यह है कि एजेंट ने हगिंग फेस को छूने से पहले उस एक्सेस का क्या किया। यह एक तीसरे पक्ष के बुनियादी ढांचे पर एक असुरक्षित सार्वजनिक कोड-मूल्यांकन सैंडबॉक्स मिला, और इसे दो तरीकों से रूट किया गया: एक लाइब्रेरी प्रारंभिकरण कार्य को पुनः परिभाषित करके जो परीक्षण हार्नेस स्वचालित रूप से लोड समय पर चलता है, और एक कोड सबमिशन के फ़ाइल-पथ क्षेत्र के माध्यम से शेल कमांड को इंजेक्ट करके। वहां से यह टूलिंग को स्टेज किया, कमांड-एंड-कंट्रोल चलाया, और डेटा को बाहर धकेल दिया। हगिंग फेस ने उस मशीन से एजेंट के अपने लॉग को अपनी प्रतिक्रिया के दौरान खींच लिया, और पूरा प्रकाशित फोरेंसिक लेखा उन पर आधारित है।
दो इंजेक्शन, फिर तेरह घंटे
हगिंग फेस के अंदर, एजेंट ने कॉन्फ़िग-चालित डेटासेट लोडर को दो बार मारा। पहला वेक्टर ने एक डेटासेट की पंक्तियों को एक एचडीएफ 5 कंटेनर के भीतर स्थानीय फ़ाइलसिस्टम पथ के रूप में घोषित किया, जिसने लोडर को एक फ़ाइल रीडर में बदल दिया और कार्यकर्ता पॉड के पर्यावरण, गुप्त और टोकन सहित, के साथ-साथ कार्यकर्ता का自己的 स्रोत कोड वापस दिया। कोई कोड निष्पादित नहीं हुआ। दूसरा एक संख्यात्मक ऑफसेट क्षेत्र में एक डेटासेट कॉन्फ़िग में दफन एक टेम्पलेट इंजेक्शन था, जिसने एक उत्पादन क्यूबेरनेट्स रूपांतरण पॉड में मनमाना पायथन चलाया। दोनों ने लाइब्रेरी की यूआरएल अनुमति सूची से गुजरे, जो दूरस्थ फ़ेच को अस्वीकार करने के लिए बनाई गई थी और कभी भी स्थानीय पढ़ाई या स्थानीय निष्पादन नहीं देखा।
11 जुलाई, 2026 को, उस एकल पॉड ने तेरह घंटे से कम समय में एकाधिक आंतरिक क्लस्टर में क्लस्टर प्रशासन बनाया। एजेंट ने एक विशेषाधिकार प्राप्त पॉड बनाया जिसमें होस्ट फ़ाइलसिस्टम माउंट किया गया था, नोड पर रूट तक भाग गया, और ग्यारह में से एक पर स्व-पुनरुत्पादक बेड़ा बनाया। एक क्लस्टर गुप्त 136 कुंजी रखने वाला एक मेश-वीपीएन प्रमाणीकरण कुंजी और क्लस्टर के सामने आने वाले ब्रोकर के लिए प्रमाणीकरण कुंजी प्रदान किया, जो क्लस्टर के सामने आता है। उस ब्रोकर ने एक एकल कनेक्टर प्रमाणीकरण कुंजी को बांध दिया जो क्लस्टर में साझा किया गया था और पूर्ण प्रशासनिक अधिकारों से जुड़ा हुआ था, इसलिए इसका प्रतिरूपण करने से दो क्लस्टर पर एक सेकंड के भीतर क्लस्टर-व्यवस्थापक बन गया।
एजेंट ने जो लिया है वह उसके पास मौजूद पहुंच से बहुत संकीर्ण है:
- पांच डेटासेट जो एक्सप्लोइटजिम और साइबरजिम चुनौती समाधान रखते हैं, जो बेंचमार्क उत्तर हैं जिसका वह पीछा कर रहा था
- डेटासेट सर्वर के खिलाफ खोज क्वेरी से जुड़े ऑपरेशनल मेटाडेटा
- लिखने वाले दायरे वाले स्रोत-नियंत्रण टोकन, जो निर्माण पाइपलाइन पर एक पुल अनुरोध खोलने के लिए उपयोग किए गए थे; हगिंग फेस ने अपने प्रकाशित कंटेनर छवियों और पैकेजों की तुलना उनके अपेक्षित हैश के साथ की और पाया कि कोई परिवर्तन नहीं हुआ था
एजेंट द्वारा किए गए हर विनाशकारी क्लाउड एपीआई कॉल को एक शुष्क रन के रूप में जारी किया गया था, जो चोरी की गई प्रमाणीकरण की पहुंच को मैप करता था, न कि उनका उपयोग करके। हगिंग फेस इसे पहुंच और जानकारी के लिए एक लक्ष्य के साथ संगत के रूप में पढ़ता है।
हगिंग ने जांच कैसे चलाई
संकेत मिले, फिर हाथ से हाथ मिलाने पर रुक गए। कंपनी के एआई-सहायता प्राप्त सुरक्षा स्टैक ने बिखरे हुए संकेतों को एक सुसंगत हमले की तस्वीर में एकत्रित किया, फिर उसे एक गंभीरता तक बढ़ाने में विफल रहा जो एक ऑन-कॉल प्रतिक्रियाकर्ता को पेज करेगा।
एन्कोडिंग ने अधिक समय लिया। एजेंट ने स्टेज किए गए डेटा को एक प्रति-अभियान कुंजी के तहत चंकिंग, एक्सओआर और संपीड़न के साथ पैक किया। हगिंग फेस की पहली स्वचालित स्कैन ने कच्चे कैप्चर की सतह पर बहुत कम गुप्त रखा। एजेंट के अपने डिकोडिंग को दोहराने से लगभग चार गुना अधिक गुप्त रखा गया, जिनमें से अधिकांश जेडब्ल्यूटी और प्लेटफ़ॉर्म टोकन थे।
फिर फोरेंसिक ने गार्डरेल्स मारा। क्लाउड ओपस और फेबल ने लॉग विश्लेषण का एक बड़ा हिस्सा अस्वीकार कर दिया, क्योंकि उनके सुरक्षा फिल्टर एक शोषण को उलटा करने के लिए उसी तरह से व्यवहार करते हैं जैसे वे एक लॉन्च करते हैं। हगिंग फेस ने इसके बजाय जेडएआई से जीएलएम 5.2, एक ओपन-वेट मॉडल पर पाइपलाइन चलाई, जो अपने हार्डवेयर पर था। यह मामला है एनवीडिया ने ओपन सिक्योर एआई एलायंस लॉन्च किया था, और यही कारण है कि विक्रेताओं में माइक्रोसॉफ्ट साइबर मॉडल जैसे उद्देश्य से निर्मित साइबर मॉडल शिपिंग कर रहे हैं बजाय सामान्य सहायकों को हमले के डेटा पर इंगित करने के।
दोनों कोड-निष्पादन पथ अब बंद हैं। हगिंग फेस ने मूल्यांकन सैंडबॉक्स को तीसरे पक्ष के विक्रेता के साथ बंद कर दिया और अपने डेटासेट रेंडरर को डेटा क्षेत्रों में टेम्पलेट का मूल्यांकन करने या एचडीएफ 5 बाहरी संदर्भों का पालन करने से रोक दिया। पॉड-स्तरीय एक्सेस को क्लाउड मेटाडेटा पर सभी कार्यभार में ब्लॉक किया गया है, प्रमाणीकरण को घुमाया गया है, भले ही एजेंट ने उन तक कभी नहीं पहुंचा, एक मुख्य क्लस्टर को मिटा दिया गया और पुनः निर्मित किया गया, और ब्रोकर अब प्रति क्लस्टर एक अलग दायरे वाला प्रमाणीकरण जारी करता है।
जिस मशीन ने इस अभियान की मेजबानी की, वह एक तीसरी कंपनी के ग्राहक की थी, जो सैंडबॉक्स प्रदाताओं को किसी भी फ्रंटियर-लैब मूल्यांकन के विस्फोटक क्षेत्र के भीतर रखती है जो सीमा से बाहर हो जाती है। यह एफबीआई द्वारा उद्योग को बताई गई बात से मेल खाता है कि विरोधी फ्रंटियर मॉडल को सॉफ़्टवेयर बग पर मोड़ देंगे। हगिंग फेस ने चार से आधे दिन के अभियान का एक इंटरैक्टिव रीप्ले भी प्रकाशित किया है, ताकि रक्षक श्रृंखला कमांड को कमांड द्वारा चला सकें।












