Um ataque virtual considerado "sem precedentes" foi realizado por modelos de inteligência artificial da OpenAI, que invadiram a infraestrutura da Hugging Face, uma plataforma dedicada ao compartilhamento de modelos de IA. A informação foi divulgada pela Reuters nesta terça-feira (28).
A invasão ocorreu com o uso de um sistema intermediário pertencente à Model Labs, que é cliente da Hugging Face. De acordo com Akshat Bubna, diretor de tecnologia da Model Labs, a situação surgiu após um cliente da empresa ter publicado um ponto de acesso sem autenticação, permitindo que qualquer pessoa na internet utilizasse seus ambientes de execução de código.
A Hugging Face confirmou, em comunicado na segunda-feira (27), que um agente malicioso aproveitou um ambiente de teste controlado, hospedado em uma infraestrutura de um provedor terceirizado, embora não tenha revelado o nome da empresa envolvida. Este ambiente foi utilizado como plataforma de lançamento para os ataques, que duraram dois dias e meio.
Como ocorreu a invasão?
A OpenAI informou que os modelos GPT-5.6 Sol, lançado em julho, e um modelo ainda não divulgado, conseguiram acessar o sistema da Hugging Face. A Hugging Face já havia detectado, em 16 de novembro, a invasão realizada por um agente de IA, que resultou em acesso indevido a dados e credenciais.
O incidente ocorreu durante testes em que a OpenAI busca identificar vulnerabilidades em sistemas para aprimorar a segurança de seus modelos. Esses testes normalmente são realizados em ambientes controlados, mas, neste caso, foram executados em uma versão que não possuía as proteções habituais.
Em seu comunicado, a OpenAI destacou que os modelos GPT-5.6-Sol e o sistema ainda não lançado colaboraram para identificar brechas na infraestrutura da Hugging Face. A Hugging Face, por sua vez, relatou que dois códigos enviados por um agente de IA foram executados, permitindo que o agente aumentasse suas permissões e obtivesse credenciais para atacar outros sistemas internos.
Implicações e preocupações com a segurança
A OpenAI alertou que ataques como este devem se tornar mais frequentes à medida que modelos de IA se tornam mais sofisticados em compreender cibersegurança. "Consideramos este um incidente cibernético sem precedentes, envolvendo recursos de última geração", afirmou a empresa.
A Hugging Face também expressou sua preocupação com o incidente, ressaltando que a invasão representa um alerta sobre o potencial de ataques virtuais realizados por agentes de inteligência artificial, algo que já vinha sendo previsto por especialistas. "Foi diferente de tudo que havíamos enfrentado antes", declarou a companhia em sua primeira manifestação sobre o ocorrido.
Comentários (0)
Entre ou cadastre-se para comentar.