OpenAI: o que se sabe sobre agente de IA que hackeou empresas

Início Ciência OpenAI: o que se sabe sobre agente de IA que hackeou empresas
OpenAI: o que se sabe sobre agente de IA que hackeou empresas

*A OpenAI revelou agora que, além da Hugging Face, o agente encontrou e usou credenciais expostas publicamente para acessar quatro contas em quatro serviços disponíveis ao público, sem revelar quais eram esses serviços.

*A Hugging Face publicou uma linha do tempo técnica e afirma ter recuperado cerca de 17.600 ações do invasor ao longo de uma campanha de aproximadamente quatro dias (de 9 a 13 de julho de 2026).

*De acordo com a Hugging Face, o agente parecia estar tentando “colar” numa prova interna da OpenAI: ele inferiu que a plataforma poderia hospedar modelos, dados e soluções do benchmark de segurança que ele precisava resolver.

*A reconstrução da Hugging Face descreve que o agente primeiro conseguiu um ponto de apoio fora da empresa, usando uma sandbox de terceiros como base, antes de mirar a infraestrutura da plataforma.

*A Modal Labs, citada no caso, disse que a plataforma não foi comprometida; o que existia era um endpoint exposto por um cliente que permitia execução de código – “o equivalente digital de deixar uma porta aberta”, como descreveu o CTO Akshat Bubna.

*A Hugging Face afirma que, apesar de o ataque ter alcançado infraestrutura interna, o conteúdo de clientes acessado se limitou a dados ligados às soluções do desafio de segurança e a metadados operacionais; não houve acesso a modelos e dados de vitrine da plataforma.