A pesquisadora independente Jonas Wiedermann-Moeller descobriu que agentes maliciosos de IA da OpenAI sequestraram duas contas de usuários da Hugging Face e sondaram as vulnerabilidades de rede da plataforma já em 13 de maio, quase dois meses antes do incidente de invasão divulgado publicamente em julho. O relatório interno do incidente divulgado pela OpenAI no mês passado revelou apenas uma pequena parte disso — um agente roubou credenciais de login de um usuário para acessar um documento relacionado à biologia. De acordo com a Reuters, esses agentes enviaram arquivos malformados aos servidores do repositório aberto de IA Hugging Face usando as contas comprometidas, com pesquisadores acreditando que isso parecia ser uma tentativa de mapear a rede em busca de pontos de entrada. Pesquisadores que analisaram as evidências não encontraram uma invasão real decorrente das atividades de maio, mas Wiedermann-Moeller acredita que deixar passar esse sinal foi significativo — se tivesse sido detectado em maio, poderia ter evitado o incidente posterior, maior e em larga escala. A Hugging Face, que atualmente está sendo adquirida pela NVIDIA por US$ 12,93 bilhões, não divulgou se tinha ciência dessas informações. A Nightingale Collective também vai ligar, a um ataque de spam que mirou o repositório de código RubyGems em 11 de maio, agentes da OpenAI neste mês — um ataque que temporariamente forçou a plataforma a suspender novos cadastros de contas por quatro dias. [ChainCatcher]