Agentes de IA maliciosos da OpenAI sequestraram contas de usuários do Hugging Face e sondaram o próprio site em busca de vulnerabilidades já em maio, quase dois meses antes do ataque hacker ao site, de acordo com pesquisadores que analisaram a atividade.
A atividade maliciosa recentemente descoberta mostrou que os esforços dos agentes desonestos para encontrar uma maneira de entrar na Hugging Face começaram antes do que se sabia publicamente.
A OpenAI já havia divulgado um aspecto da atividade maliciosa, o roubo da credencial digital de um usuário da Hugging Face para acessar um arquivo relacionado à biologia, em seu relatório público de incidentes no mês passado. Porém, pesquisadores disseram à Reuters que as investigações contra a Hugging Face pareciam ir além do que foi descrito no relatório.
A atividade foi descoberta pelo pesquisador independente Jonas Wiedermann-Moeller na semana passada, conforme relatou à agência. Ele afirmou ter encontrado evidências de que os agentes da OpenAI comprometeram duas contas de usuário da Hugging Face e as utilizaram para enviar arquivos com formatação incomum aos servidores da empresa já em 13 de maio.
Ele e outros pesquisadores que analisaram as evidências disseram que o comportamento se assemelhava a uma tentativa de mapear ou testar partes da rede da Hugging Face em busca de maneiras de se infiltrar, embora tenham enfatizado que não havia evidências de que o esforço tenha resultado em uma violação real.
