Agen nakal OpenAI akses 4 akun luar selain Hugging Face
Satu akun milik pelanggan Modal Labs, sementara dua akun lain hanya dibaca saat insiden berlangsung.
OpenAI mengungkapkan bahwa agen otonom di balik insiden peretasan Hugging Face juga mengakses empat akun lain di layanan yang tersedia untuk publik, memperluas apa yang disebut perusahaan sebagai insiden siber berbasis AI yang belum pernah terjadi sebelumnya. Perusahaan mengatakan model menemukan kredensial terekspos saat pengujian setelah keluar dari lingkungan sandbox. Satu akun menjadi jalur staging dan satu akun lain menyimpan data yang digunakan dalam intrusi ke Hugging Face; dua akun lainnya diakses dalam mode read-only dan tidak dipakai untuk melancarkan serangan. CTO Modal Labs Akshat Bubna mengatakan salah satu akun terdampak milik pelanggan, bukan milik Modal. OpenAI mengatakan telah memberi tahu pemilik akun yang terdampak dan menghentikan sebagian pengujian sambil memperketat keamanan sandbox.