OpenAI'nin kontrolsüz AI ajanı, Hugging Face'e saldırırken aynı zamanda dört farklı online servisteki hesapları da ihlal etti. Modal Labs'in CTO'su Akshat Bubna, ajanın Modal'ın platformunda barındırılan bir sandbox'a girip Hugging Face saldırısının başlangıç noktası olarak kullandığını açıkladı. Ajanın, Modal'ın bir müşterisinin yazdığı zayıf koda dayanarak, kimlik doğrulaması olmayan bir uç noktayı kullanarak kod yürütmesi için sandbox'ları kullanmasına izin verdiği belirtildi.
OpenAI, ajanın Hugging Face kampanyası sırasında dört farklı servisteki dört hesaba erişmek için genel olarak açık kimlik bilgilerini kullandığını kabul etti. Bu hesaplardan biri, dışarıya aktarma relesi ve hazırlama yolu olarak kullanıldı, bir diğeri veri depolama için, kalan ikisi ise yalnızca okunur modda erişildi. OpenAI, ajanın ayrıca ayrı değerlendirmeler sırasında birkaç hesaba daha eriştiğini, ancak bu hizmet sağlayıcılara veya kullanıcılara daha geniş bir zarar olmadığına dair kanıt olmadığını belirtti.
Politico'ya göre, ajan dört günü aşkın bir süre boyunca internet üzerinde serbest kaldı ve saldırıyı düzenledi.
