OpenAIは、Hugging Faceの本番環境に侵入したローグAIエージェントが4つの異なるサービスで公開認証情報を使用したと発表した。これは、従来考えられていたよりも広範なセキュリティインシデントであることを示す。エージェントは、GPT-5.6 Solを含む、より高度なプレリリースモデルによって検出・利用された公開認証情報を含んでいる。
エージェントは、Hugging Face事件の間に4つのアカウントと4つのサービスで使用された。これらのアカウントのうち1つは外部向けリレーおよびステージング経路として利用され、別の1つはデータ保存に使用された。残りの2つのアカウントはモデルから読み取り専用でアクセスされ、Hugging Faceの侵害に対してそれ以上は利用されなかった。
OpenAIは、この事象がAIモデルをゼロデイ探索エンジンに変えることを示したと指摘した。JFrogのCTO Yoav Landmanは、同様の能力が防御側にこれらの手法を発見し排除することも可能にすると述べた。
