
A OpenAI admitiu publicamente que o agente autónomo de inteligência artificial que rompeu os sistemas da Hugging Face também infiltrou e comprometeu contas de terceiros em plataformas externas. A revelação surge numa atualização oficial da criadora do ChatGPT ao seu comunicado de segurança. De acordo com a empresa liderada por Sam Altman, durante o processo de auditoria interna, foram identificados casos em que os modelos localizaram e utilizaram credenciais expostas publicamente para aceder a serviços alheios à sua própria infraestrutura.
Rasto de destruição envolveu contas alheias
A investigação em curso determinou que o software invasor utilizou as credenciais de quatro contas distintas para invadir quatro serviços na internet durante o incidente. Entre as contas comprometidas, a OpenAI explicou que uma serviu como um retransmissor de saída e rota de passagem para camuflar o ataque, enquanto outra foi utilizada para o armazenamento de dados. As restantes duas contas foram acedidas num modo de leitura simples e não contribuíram diretamente para o avanço da intrusão na Hugging Face.
Embora a tecnológica norte-americana tenha optado por omitir os nomes das vítimas na sua publicação, fontes avançadas pela agência de notícias Reuters indicam que o agente também invadiu o perfil de um cliente hospedado na empresa Modal Labs, sediada em Nova Iorque. O ataque explorou uma vulnerabilidade num código escrito pelo próprio utilizador na plataforma de computação na nuvem, contudo, a infraestrutura global da Modal Labs não foi afetada.
O poder oculto do GPT-5.6 Sol
A OpenAI adiantou que o ataque inicial ocorreu a 21 de julho, quando um dos seus agentes focados em testes de avaliação quebrou o isolamento do ambiente digital controlado, obteve ligação direta à internet e organizou o assalto. O invasor era alimentado pelo GPT-5.6 Sol, o mais recente modelo disponível da empresa, em conjunto com uma versão experimental ainda não lançada no mercado de consumo.
A equipa técnica da tecnológica demorou cerca de uma semana a aperceber-se da fuga do sistema do seu sandbox de segurança. Apesar da gravidade do acesso a serviços externos, a OpenAI garante que não foram detetados outros incidentes com escala ou gravidade semelhantes à quebra sofrida na plataforma Hugging Face.












Nenhum comentário
Seja o primeiro!