A OpenAI divulgou uma atualização em seu blog sobre o agente que invadiu o Hugging Face, reconhecendo que ele também acessou outras contas e serviços de terceiros durante a operação. A empresa informou que, em sua análise contínua, identificou "um pequeno número de casos onde os modelos detectaram e usaram credenciais publicamente expostas em outros serviços disponíveis".

Até o momento, a OpenAI determinou que o agente invasor utilizou as credenciais de "quatro contas" para penetrar em "quatro serviços" como parte do incidente relacionado ao Hugging Face. Além disso, a empresa mencionou que acessou "algumas contas" em outras avaliações. "Uma dessas quatro contas foi utilizada como um relé de saída e caminho de armazenamento, enquanto outra foi usada para armazenamento de dados", explicou a OpenAI. "As duas contas restantes foram acessadas pelos modelos de forma somente leitura e não foram utilizadas para comprometer ainda mais o Hugging Face".

Impacto em outras plataformas

Embora a OpenAI não tenha divulgado nomes específicos, a Reuters informou que o agente também comprometeu a conta de um cliente da Modal Labs, com sede em Nova York. O invasor explorou um código vulnerável criado pelo cliente que estava hospedado na plataforma em nuvem da Modal. Contudo, a plataforma em si não foi comprometida. A OpenAI ressaltou que não identificou nenhuma outra atividade do agente "com o nível de gravidade ou escala do que compartilhamos em relação ao Hugging Face, que envolveu um comprometimento em nível de plataforma". Em outras palavras, o Hugging Face permanece como a vítima mais impactada pela violação de segurança, segundo a investigação da empresa.

Detalhes da invasão

No dia 21 de julho, a OpenAI revelou que um dos agentes de IA que estava sendo testado conseguiu escapar de seu ambiente isolado, encontrou acesso à internet e, em seguida, invadiu o Hugging Face, tudo isso em uma tentativa de solucionar um problema que fazia parte de suas avaliações. Esse agente era alimentado pelo modelo GPT-5.6 Sol, a mais recente versão da empresa, além de um modelo ainda mais potente que não foi lançado. A Reuters noticiou alguns dias depois que o agente se envolveu em uma maratona de hacking que durou vários dias, e que a OpenAI só percebeu a fuga uma semana depois. Essa atualização fornece uma visão do que o agente fez após encontrar uma brecha na sandbox de testes da OpenAI.