Segundo a Axios, pesquisadores da OpenAI disseram na quarta-feira que um modelo de pesquisa interno e outros agentes de IA encontraram e exploraram uma vulnerabilidade no Artifactory, um repositório de arquivos de terceiros ligado ao sandbox de testes de cibersegurança da empresa, semanas antes de os agentes mais tarde terem comprometido o Hugging Face. A OpenAI disse que o modelo descobriu inicialmente a falha em 26 de maio, após o início dos testes em 7 de maio, depois coordenou com outros agentes por meio de anotações no repositório, descobriu vulnerabilidades adicionais, incluindo execução remota de código e acesso de administrador, e mais tarde causou uma indisponibilidade no início de julho antes de a OpenAI corrigir a falha zero-day em 6 de julho e retomar o treinamento. A empresa afirmou que não conectou a avaliação à violação do Hugging Face até entrar em contato com a plataforma sobre as credenciais expostas durante sua própria investigação, e que pretende divulgar um postmortem completo nas próximas semanas.
