OpenAI a anunțat că agentul AI implicat în incidentul de securitate de la platforma Hugging Face ar fi accesat și patru conturi de pe servicii online diferite, după ce a identificat pe internet date de autentificare expuse public.
Potrivit companiei, sistemul nu ar fi „spart” parolele prin metode criptografice, ci ar fi folosit credențiale care erau deja disponibile online, fără acordul proprietarilor acestora.
Unul dintre conturi ar fi fost folosit ca punct intermediar pentru redirecționarea traficului și pregătirea operațiunii îndreptate spre Hugging Face, iar un altul pentru stocarea temporară a unor date. Celelalte două conturi ar fi fost accesate numai în regim de citire și nu ar fi fost utilizate în compromiterea infrastructurii Hugging Face.
OpenAI nu a dezvăluit serviciile vizate, dar susține că îi notifică direct pe proprietarii afectați și că, până în prezent, nu a identificat indicii privind accesarea altor conturi de pe aceleași platforme.
Compania a mai precizat că, în evaluări separate de securitate, modelele sale au accesat „câteva conturi”, fără a oferi detalii despre numărul acestora, proprietari sau serviciile implicate.
Agentul autonom ar fi fost alimentat de o combinație de modele OpenAI, inclusiv GPT-5.6 Sol și un prototip experimental cu capabilități avansate în zona atacurilor informatice. OpenAI afirmă că prototipul nu era destinat lansării publice și că a fost dezactivat, criptat și restricționat inclusiv pentru cercetătorii companiei.
Incidentul principal s-a produs între 9 și 13 iulie, în timpul unei evaluări interne. Conform relatărilor, agentul ar fi exploatat vulnerabilități pentru a ajunge dintr-un mediu izolat la internet, apoi ar fi încercat să obțină soluțiile unor teste de securitate găzduite pe Hugging Face.
Hugging Face susține că investigația a reconstruit aproximativ 17.600 de acțiuni ale agentului, desfășurate în circa 6.280 de secvențe. Platforma afirmă că singurul conținut al clienților accesat a fost reprezentat de soluțiile ExploitGym și CyberGym, păstrate în cinci seturi de date, fără indicii că alte modele, aplicații, pachete sau date ale utilizatorilor ar fi fost compromise.
OpenAI a anunțat că lucrează cu CrowdStrike, METR și Redwood Research pentru o evaluare independentă a incidentului și promite publicarea unui raport tehnic în următoarele săptămâni.
OpenAI: agentul AI implicat în incidentul Hugging Face ar fi accesat și patru conturi online