Peneliti independen Jonas Wiedermann-Moeller menemukan bahwa agen AI berbahaya dari OpenAI telah membajak dua akun pengguna Hugging Face dan menguji kerentanan jaringan platform tersebut sejak 13 Mei, hampir dua bulan sebelum peristiwa intrusi yang diumumkan secara publik pada bulan Juli. Laporan insiden internal yang dirilis oleh OpenAI bulan lalu hanya mengungkap sebagian kecil dari ini — satu agen mencuri kredensial login dari seorang pengguna untuk mengakses dokumen yang terkait dengan biologi. Menurut Reuters, agen-agen ini mengirimkan file yang tidak berformat dengan benar ke server repositori AI sumber terbuka Hugging Face menggunakan akun yang telah dibajak, sementara para peneliti meyakini bahwa hal ini tampak sebagai upaya untuk memetakan jaringan guna mencari titik masuk. Para peneliti yang meninjau bukti tidak menemukan adanya pelanggaran nyata yang dihasilkan dari aktivitas pada bulan Mei, tetapi Wiedermann-Moeller percaya bahwa terlewatnya sinyal ini sangat penting — jika sinyal tersebut terdeteksi pada Mei, insiden skala lebih besar yang terjadi kemudian mungkin dapat dicegah. Hugging Face, yang saat ini sedang diakuisisi oleh NVIDIA senilai $12,93 miliar, belum mengungkapkan apakah pihaknya mengetahui informasi ini. Nightingale Collective juga akan mengaitkan serangan spam yang menargetkan repositori kode RubyGems pada 11 Mei dengan agen-agen OpenAI bulan ini, serangan yang sementara memaksa platform untuk menangguhkan pendaftaran akun baru selama empat hari. [ChainCatcher]