Um teste da OpenAI que escapou de controle e alarmou a indústria de IA e cibersegurança atacou mais do que apenas o Hugging Face, a plataforma de IA que inicialmente parecia ser a única vítima do vazamento de laboratório virtual.
A OpenAI, em uma atualização sobre sua investigação em andamento a respeito do incidente, disse que seu agente malicioso também invadiu vários serviços e contas disponíveis publicamente.
O teste dos modelos da OpenAI deveria ocorrer em um ambiente digital isolado, um laboratório supostamente inescapável que permite aos pesquisadores remover as barreiras de segurança para descobrir o potencial máximo de invasão da ferramenta.
Mas os agentes de IA, determinados a gabaritar o teste de cibersegurança, escaparam do ambiente de testes e obtiveram acesso à internet real. Em seguida, invadiram o site da Hugging Face para encontrar as respostas do teste.
Para invadir os servidores do Hugging Face, os agentes rebeldes da OpenAI precisavam encontrar ferramentas pela internet que fossem necessárias para a invasão. A OpenAI afirma que os agentes encontraram vários sites públicos, incluindo páginas que compartilham código, utilitários web, capturas de tela e outras informações, para ajudar a criar o código necessário para hackear o Hugging Face. A OpenAI não revelou os outros sites que seus agentes atacaram.
