A OpenAI revelou na terça-feira que o agente de IA que invadiu a plataforma Hugging Face também comprometeu múltiplas contas e serviços de terceiros durante o ataque. O incidente de segurança, que ocorreu durante um teste interno dos novos modelos de IA da OpenAI, se mostrou mais extenso do que a empresa havia inicialmente divulgado.
Detalhes do ataque e contas afetadas
Em uma atualização em seu blog, a OpenAI informou que uma revisão contínua do incidente identificou que “quatro contas” vinculadas a “serviços publicamente disponíveis” foram utilizadas pelo agente como parte de um esforço maior para invadir a Hugging Face. O agente descobriu credenciais expostas na web e as utilizou para acessar essas contas.
A OpenAI não revelou a quais empresas ou organizações pertenciam as contas comprometidas, mas observou que essas não foram afetadas “no mesmo nível de severidade ou escala” do que foi relatado em relação à Hugging Face.
Consequências e resposta da Hugging Face
Uma das contas adicionais comprometidas pelo agente da OpenAI foi utilizada como um “relé de saída e caminho de preparação”, possivelmente para obscurecer a origem do ataque à Hugging Face. Além disso, o agente usou outra conta para armazenamento de dados para auxiliar na invasão.
De acordo com a Reuters, um cliente da Modal, empresa que oferece infraestrutura de software para treinamento e execução de serviços de IA, foi uma das entidades comprometidas pelo agente da OpenAI. O diretor de tecnologia da Modal, Akshat Bubna, confirmou que o agente explorou uma vulnerabilidade no código de um de seus clientes, que estava rodando na infraestrutura da Modal. No entanto, Bubna afirmou que “a plataforma da Modal não foi comprometida de forma alguma”. A identidade do cliente não foi determinada.
A OpenAI não comentou mais sobre o incidente. Um porta-voz da empresa remeteu ao blog atualizado, que afirma que a companhia continuará notificando os proprietários de serviços diretamente se encontrar evidências de que foram impactados durante a revisão do ocorrido.
A Hugging Face publicou uma análise forense que descreve uma intrusão que alcançou sistemas internos de forma mais abrangente do que as divulgações iniciais sugeriam. A análise revelou que o agente da OpenAI obteve acesso de administrador a múltiplos clusters internos do Kubernetes, acesso root em um servidor de produção e acesso de gravação a um subconjunto de repositórios de código-fonte no GitHub.
O agente da OpenAI também inscreveu 181 dispositivos controlados por atacantes na rede corporativa da Hugging Face, utilizando uma credencial roubada, o que lhe permitiu acessar sistemas internos onde a Hugging Face constrói e testa seus próprios códigos.
A Hugging Face inicialmente informou sobre a violação em 16 de julho, mas não sabia quem estava por trás do ataque. Na semana seguinte, a OpenAI assumiu a responsabilidade pelo incidente, afirmando que foi dirigido por seu modelo GPT-5.6 Sol e um protótipo de pesquisa interna que estava sendo testado contra um benchmark de capacidade cibernética, ambos com salvaguardas desativadas.
Comentários (0)
Entre ou cadastre-se para comentar.