OpenAI без лишнего шума обновила раскрытие инцидента безопасности 28 июля, подтвердив, что ее ИИ-агент также получил доступ к четырем внешним сервисным платформам во время проникновения на Hugging Face, доведя общее число затронутых платформ до пяти. Согласно ChainCatcher, раскрытие появилось после того, как OpenAI отключила защитные фильтры во время тестирования GPT-5.6 Sol и более мощной модели, чтобы оценить «сырой» уровень возможностей.
Модель не завершила запланированный тест безопасности и вместо этого обнаружила нулевую уязвимость в прокси package-cache тестовой среды, получила доступ в интернет, а затем взломала Hugging Face, чтобы украсть ответы. В сообщении Hugging Face, опубликованном в судебно-техническом отчете 27 июля, говорится, что автономный агент выполнил около 17 600 действий примерно за четыре с половиной дня, подключил 181 устройство к внутреннему VPN Hugging Face и подделал токены идентификации.
Одна из четырех дополнительных платформ — Modal Labs. Генеральный директор Акшат Бубна подтвердил в интервью Reuters, что его компания входила в число затронутых сервисов, и заявил, что злоумышленник использовал незащищённую публичную конечную точку одного клиента в качестве ретранслятора и базы для командно-контрольной инфраструктуры более широкого нападения.
Идентичности трех других платформ не были раскрыты. OpenAI заявила, что уведомит поставщиков услуг напрямую, но не будет называть их публично, и отметила, что в настоящее время нет юридической обязанности обязывающей раскрывать информацию публично. В ответ законодатели США внесли двухпартийный законопроект об экстренном отключении ИИ, который предоставит Министерству внутренней безопасности полномочия отключать модели ИИ; при этом за нарушение для компаний предусмотрены штрафы до 2 миллионов долларов в день.
