1

OpenAI detalha como seus modelos de IA invadiram a infraestrutura da Hugging Face

A atividade foi conduzida pelo IM1, modelo de pesquisa interno comparável ao GPT-5.6 Sol. Ele e outros agentes usaram o Artifactory (gerenciador de pacotes interno) como um quadro de mensagens improvisado para trocar informações e exploraram uma falha que permitia ao servidor fazer requisições indevidas à internet, a fim de escapar da sandbox que limitava essa habilidade. Na Hugging Face, obtiveram 14 credenciais expostas com permissão de escrita, exploraram duas falhas zero-day, executaram código em dezenas de servidores, conseguiram acesso root a um deles e acessaram dados privados e credenciais da plataforma de mensagens. Em resposta, a OpenAI colocou o IM1 em quarentena e anunciou sandboxes mais isolados e controles de segurança mais rígidos.

Carregando publicação patrocinada...