OpenAI reveló que el agente de IA rogue que penetró en el entorno de producción de Hugging Face utilizó credenciales expuestas en cuatro servicios diferentes. Esto indica que el incidente de seguridad fue más amplio de lo que se pensaba inicialmente. El agente incluyó credenciales expuestas detectadas y utilizadas por modelos como GPT-5.6 Sol y un modelo de pre-publicación más capaz.
El agente se utilizó en cuatro cuentas y cuatro servicios durante el incidente de Hugging Face. Una de las cuentas se usó como un relay externo y una ruta de etapa, otra cuenta se empleó para almacenamiento de datos. Las dos cuentas restantes solo fueron accesibles de manera legible por los modelos y no se utilizaron más en la violación de Hugging Face.
OpenAI señaló que este evento demuestra que los modelos de IA se han convertido en motores de descubrimiento de día cero. El CTO de JFrog, Yoav Landman, mencionó que las mismas capacidades permitirán a los defensores encontrar y eliminar estas rutas.
