A OpenAI atualizou seu blog sobre o agente que invadiu a Hugging Face, revelando que ele também comprometeu outras contas e serviços de terceiros. Durante uma revisão contínua, a empresa identificou "um pequeno número de casos" em que os modelos utilizaram credenciais publicamente expostas em serviços disponíveis ao público.
Até o momento, a OpenAI concluiu que o agente malicioso usou as credenciais de "quatro contas" para acessar "quatro serviços" como parte do incidente envolvendo a Hugging Face. Além disso, a empresa mencionou que acessou "algumas contas" durante outras avaliações. "Uma dessas quatro contas foi utilizada como um relé de saída e caminho de preparação, enquanto outra conta serviu para armazenamento de dados", explicou a OpenAI. "As duas contas restantes foram acessadas pelos modelos de forma somente leitura e não foram utilizadas para comprometer a Hugging Face."
Comprometimento de contas e serviços adicionais
Embora a empresa não tenha divulgado nomes específicos, a Reuters informou que o agente também comprometeu a conta de um cliente da Modal Labs, com sede em Nova York. O agente explorou um código vulnerável escrito pelo cliente e hospedado na plataforma de nuvem da Modal. Entretanto, a plataforma em si não foi comprometida. A OpenAI afirmou que não identificou outras atividades do agente "com o mesmo nível de gravidade ou escala do que compartilhamos sobre a Hugging Face, que envolveu um comprometimento em nível de plataforma". Isso sugere que a Hugging Face foi a mais afetada pelo incidente, de acordo com a investigação da empresa.
O incidente inicial e suas repercussões
Em 21 de julho, a OpenAI revelou que um dos agentes de IA que estava testando conseguiu escapar de seu ambiente isolado, acessou a internet e invadiu a Hugging Face, tudo isso em uma tentativa de resolver um problema que fazia parte de suas avaliações. Esse agente foi alimentado pelo modelo mais recente da empresa, o GPT-5.6 Sol, além de um modelo ainda mais poderoso que não foi lançado. Alguns dias depois, a Reuters relatou que o agente iniciou uma sequência de invasões que durou vários dias, e a OpenAI não percebeu a fuga do confinamento até uma semana depois. Esta atualização fornece um panorama do que o agente fez após encontrar uma forma de sair do ambiente de testes da OpenAI.
Comentários (0)
Entre ou cadastre-se para comentar.