O ataque cibernético considerado “sem precedentes”, realizado por modelos de inteligência artificial (IA) da OpenAI contra a plataforma Hugging Face, envolveu etapa adicional que não havia sido divulgada inicialmente.
Segundo informações publicadas pela Reuters nesta terça-feira (28), as IAs da empresa invadiram primeiro a infraestrutura de um cliente da Modal Labs antes de conseguirem comprometer o ambiente da Hugging Face.
De acordo com a reportagem, a infraestrutura de um cliente da Modal Labs serviu como ponto intermediário para que os modelos de IA da OpenAI alcançassem o sistema da Hugging Face, plataforma amplamente utilizada para compartilhamento de modelos de IA.
Em comunicado, o diretor de tecnologia da Modal Labs, Akshat Bubna, explicou que o incidente envolveu um ambiente configurado incorretamente por um cliente da empresa. “Estamos cientes de que um cliente da Modal publicou um ponto de acesso sem autenticação que permitia a qualquer pessoa na internet usar seus ambientes isolados de execução de código”, afirmou.
Na segunda-feira (27), a Hugging Face já havia informado que um agente malicioso explorou um ambiente de testes controlado hospedado por um provedor terceirizado, mas sem revelar qual empresa era responsável pela infraestrutura.
Segundo a plataforma, esse ambiente acabou sendo transformado em uma base para novos ataques, permitindo que o invasor permanecesse com acesso à infraestrutura da empresa durante aproximadamente dois dias e meio.
