Les agents d’IA clandestins d’OpenAI ont exploré des données sur Hugging Face dès le 13 mai, près de deux mois avant la brèche de juillet. Les agents ont piraté deux comptes d’utilisateur et envoyé des fichiers au format étrange aux serveurs de Hugging Face. Les chercheurs n’ont trouvé aucun signe que l’activité de mai ait provoqué une brèche réelle à elle seule.