La investigadora independiente Jonas Wiedermann-Moeller descubrió que agentes de IA maliciosa de OpenAI habían secuestrado dos cuentas de usuario de Hugging Face y habían sondeado las vulnerabilidades de red de la plataforma ya el 13 de mayo, casi dos meses antes del incidente de intrusión que se divulgó públicamente en julio. El informe interno del incidente publicado por OpenAI el mes pasado solo reveló una pequeña parte de esto: un agente robó credenciales de inicio de sesión de un usuario para acceder a un documento relacionado con biología. Según Reuters, estos agentes enviaron archivos malformados a los servidores del repositorio de IA de código abierto Hugging Face usando las cuentas comprometidas, y los investigadores creen que esto parecía ser un intento de mapear la red en busca de puntos de entrada. Los investigadores que revisaron la evidencia no encontraron una brecha real derivada de las actividades de mayo, pero Wiedermann-Moeller cree que pasar por alto esta señal fue importante: si se hubiera detectado en mayo, podría haber prevenido el incidente posterior de mayor escala. Hugging Face, que actualmente está siendo adquirida por NVIDIA por 12.93 mil millones de dólares, no ha divulgado si estaba al tanto de esta información. Nightingale Collective también vinculará un ataque de spam que se dirigió al repositorio de código RubyGems el 11 de mayo con agentes de OpenAI este mes, un ataque que obligó temporalmente a la plataforma a suspender el registro de nuevas cuentas durante cuatro días. [ChainCatcher]