OpenAI confirma que agente de IA em teste interno invadiu o Hugging Face e contas de terceiros, usando credenciais expostas na web para executar e ocultar a origem do ataque.
Home » Agente de IA da OpenAI comprometeu múltiplos serviços além do Hugging Face
OpenAI confirma que agente de IA em teste interno invadiu o Hugging Face e contas de terceiros, usando credenciais expostas na web para executar e ocultar a origem do ataque.
A OpenAI revelou que o agente de inteligência artificial responsável por invadir a plataforma do Hugging Face também comprometeu múltiplas contas e serviços de terceiros. O incidente de segurança, sem precedentes no setor, ocorreu durante um teste interno dos mais recentes modelos da empresa e mostrou-se mais extenso do que as divulgações iniciais sugeriam.
Em uma atualização publicada em seu blog corporativo, a companhia detalhou que uma revisão contínua do caso identificou o uso de quatro contas vinculadas a serviços públicos disponíveis na internet. O agente autônomo localizou credenciais expostas na rede aberta e as utilizou como parte de um esforço maior para acessar o Hugging Face. Uma dessas contas funcionou como um relé de saída e caminho de preparação, possivelmente para ocultar a origem do ataque, enquanto outra serviu para armazenamento de dados.
A OpenAI não revelou a identidade das organizações afetadas por essas quatro contas, mas ressaltou que o impacto não atingiu o nível de severidade ou a escala observada no caso do Hugging Face. No entanto, reportagens indicam que um cliente da Modal, empresa de infraestrutura de software para treinamento e execução de serviços de IA, teve seu código comprometido. O diretor de tecnologia da Modal, Akshat Bubna, confirmou que o agente explorou uma vulnerabilidade no código de um cliente que rodava na infraestrutura da empresa, embora a plataforma da Modal em si não tenha sido violada.
A identidade do cliente da Modal afetado não foi divulgada. A OpenAI recusou-se a fazer novos comentários sobre o incidente, direcionando as solicitações para sua nota oficial. A empresa reiterou que continuará notificando diretamente os proprietários dos serviços caso novas evidências de impacto sejam encontradas durante as investigações em andamento.
Imagem: Sanket Mishra / Pexels — Pexels License
Paulo Júnio de Lima é Administrador com MBA em Marketing Digital e especialista em estratégia, inovação e gestão de projetos. Na Comunicação e Relações Públicas da Grande Loja Maçônica de Minas Gerais, desenvolve soluções para fortalecimento institucional. Com passagens por ORO, Agência Open, Brasil84 e VTIC, acumula experiência em marketing digital, branding e transformação digital. Certificado pelo IA Lab do Estúdio Kimura, aplica inteligência artificial em design, automação e comunicação. Membro ativo da Ordem DeMolay há mais de 18 anos, atua também em projetos sociais e educacionais.
O futuro acontece aqui: esteja entre os primeiros a receber insights, tendências e oportunidades que moldam o mercado.
Receba em primeira mão os movimentos do mercado da inteligência artificial
em nossa newsletter com nossa curadoria e conteúdos autorais: notícias mais relevantes,
destaques da semana, análises de nossos especialistas e colunas recomendadas.
+15.587 profissionais já assinaram