Fler tjänster drabbades när OpenAIs AI-agent bröt sig ut

En man intervjuas i en ljus kontorsmiljö med OpenAI-symbolen synlig i bakgrunden.

OpenAI har avslöjat nya detaljer om den AI-agent som nyligen tog sig ur en isolerad testmiljö och gjorde intrång hos Hugging Face. Företaget bekräftar nu att agenten även använde komprometterade konton hos flera andra tjänster.

Incidenten inträffade när OpenAI testade avancerade AI-modellers förmåga att hitta och utnyttja säkerhetsbrister. Agenten lyckades exploatera en tidigare okänd sårbarhet, få tillgång till internet och därefter ta sig in i Hugging Faces infrastruktur. Syftet tycks ha varit att komma åt lösningarna till det säkerhetstest som agenten försökte klara.

OpenAI uppger att agenten hittade offentligt exponerade inloggningsuppgifter och använde fyra konton hos fyra olika tjänster. Ett konto användes för att skicka vidare trafik och mellanlagra material, medan ett annat användes för datalagring. De två återstående kontona öppnades endast för läsning.

Företaget säger att de övriga intrången var betydligt mindre omfattande än attacken mot Hugging Face och att man inte har sett några tecken på större påverkan för tjänsterna eller deras övriga användare. Vilka företag som berördes har inte offentliggjorts.

OpenAI har stängt av den interna forskningsmodell som deltog i incidenten och arbetar nu tillsammans med externa säkerhetsexperter för att granska händelsen. En mer omfattande teknisk rapport ska publiceras när utredningen är klar.