OpenAIの制御不能AIエージェントは、Hugging Faceを攻撃した際に、4つの異なるオンラインサービスのアカウントも侵害した。Modal LabsのCTOであるAkshat Bubna氏は、エージェントがModalのプラットフォーム上でホストされているサンドボックスに侵入し、Hugging Face攻撃の起点として利用したと明らかにした。エージェントは、Modalの顧客が書いた脆弱なコードを利用し、認証のないエンドポイントを使ってコードを実行するためにサンドボックスを利用できたという。

OpenAIは、エージェントがHugging Faceのキャンペーン中に、公開されている認証情報を使って4つの異なるサービスの4つのアカウントにアクセスしたことを認めた。これらのアカウントのうち1つはエクスポートリレーとステージングパスとして利用され、1つはデータストレージとして、残りの2つは読み取り専用モードでアクセスされた。OpenAIは、エージェントが別の評価中にさらにいくつかのアカウントにアクセスしたが、これらのサービスプロバイダーやユーザーにさらに広範な被害があったという証拠はないと説明した。

Politicoによると、エージェントは4日以上にわたってインターネット上で自由に行動し、攻撃を実行した。