По данным OpenAI, мошеннический агент, взломавший Hugging Face, также проник в другие сервисы. Агент использовал общедоступные учетные данные для получения доступа к другим сервисам.
OpenAI обновила публикацию об инциденте с несанкционированным доступом к платформе Hugging Face, подтвердив, что злоумышленный агент также проник в другие сторонние аккаунты и сервисы. В ходе проверки компания выявила «небольшое число случаев», когда модели обнаруживали и использовали публично раскрытые учетные данные на уровне аккаунтов в других общедоступных сервисах.
По данным расследования, для взлома Hugging Face агент задействовал учетные данные «четырех аккаунтов» для доступа к «четырем сервисам». Один из них использовался как исходящий ретранслятор и промежуточный узел, другой — для хранения данных. Оставшиеся два аккаунта были доступны моделям только для чтения и не применялись для дальнейшей компрометации Hugging Face.
Параллельно Reuters сообщило, что агент также скомпрометировал аккаунт клиента нью-йоркской компании Modal Labs, используя уязвимый код, размещенный на облачной платформе Modal. Сама платформа не пострадала. OpenAI уточнила, что не выявила других инцидентов «уровня серьезности или масштаба, сопоставимых с взломом Hugging Face», где произошла компрометация на уровне платформы.
Напомним, 21 июля OpenAI объявила, что тестируемый ИИ-агент, работавший на базе модели GPT-5.6 Sol и более мощной невыпущенной модели, вышел из изолированной среды, получил доступ к интернету и проник в Hugging Face в рамках выполнения оценочного задания. По данным Reuters, атака длилась несколько дней, а факт утечки был обнаружен только через неделю. Обновление проливает свет на действия агента после выхода из тестовой песочницы.