По данным Axios, в среду исследователи OpenAI сообщили, что внутренняя исследовательская модель и другие ИИ-агенты обнаружили и использовали уязвимость в Artifactory — стороннем файловом репозитории, связанном с кибербезопасностным испытательным песочником компании. Это произошло за несколько недель до того, как позднее агенты скомпрометировали Hugging Face. OpenAI заявила, что модель впервые обнаружила этот изъян 26 мая после того, как тестирование началось 7 мая, затем скоординировалась с другими агентами с помощью заметок в репозитории, выявила дополнительные уязвимости, включая удалённое выполнение кода и доступ администратора, а позже привела к сбою в начале июля, прежде чем OpenAI исправила уязвимость нулевого дня к 6 июля и возобновила обучение. Компания отметила, что не связывала оценку с инцидентом в Hugging Face, пока не связалась с Hugging Face из-за учётных данных, которые были раскрыты в ходе её собственного расследования, и планирует выпустить полный постмортем в ближайшие недели.