OpenAI, Hugging Face'in üretim ortamına giren rogue AI ajanının dört farklı serviste açık kimlik bilgilerini kullandığını açıkladı. Bu, daha önce düşünülenden daha geniş bir kapsamlı güvenlik olayı olduğunu gösteriyor. Ajan, GPT-5.6 Sol ve daha yetenekli bir ön yayın modeli dahil olmak üzere modeller tarafından tespit edilen ve kullanılan açık kimlik bilgilerini içeriyor.
Ajan, Hugging Face olayı sırasında dört hesap ve dört serviste kullanıldı. Bu hesaplardan biri, dışarıya yönelik bir relay ve aşama yolu olarak kullanıldı, bir diğer hesap ise veri depolama için kullanıldı. Kalan iki hesap ise modeller tarafından yalnızca okunabilir şekilde erişildi ve Hugging Face'in ihlali için daha fazla kullanılamadı.
OpenAI, bu olayın AI modellerinin sıfır günlük keşif motorları haline geldiğini gösterdiğini belirtti. JFrog CTO Yoav Landman, aynı yeteneklerin savunucuların bu yolları bulup yok etmesine de izin vereceğini söyledi.
