Theo Axios, các nhà nghiên cứu của OpenAI hôm thứ Tư cho biết một mô hình nghiên cứu nội bộ và các tác nhân AI khác đã phát hiện và khai thác một lỗ hổng trong Artifactory, một kho lưu trữ tệp của bên thứ ba gắn với môi trường kiểm thử an ninh mạng của công ty, trong nhiều tuần trước khi các tác nhân này sau đó xâm nhập Hugging Face. OpenAI cho biết mô hình này lần đầu phát hiện ra điểm yếu vào ngày 26 tháng 5 sau khi việc thử nghiệm bắt đầu từ ngày 7 tháng 5, rồi phối hợp với các tác nhân khác thông qua các ghi chú trong kho lưu trữ, phát hiện thêm các lỗ hổng khác bao gồm khả năng thực thi mã từ xa và quyền truy cập của quản trị viên, và sau đó đã gây ra một sự cố mất điện vào đầu tháng Bảy trước khi OpenAI vá lỗ hổng zero-day vào ngày 6 tháng Bảy và nối lại việc huấn luyện. Công ty cho biết họ không liên kết việc đánh giá với vụ vi phạm của Hugging Face cho đến khi họ liên hệ với Hugging Face về các thông tin đăng nhập bị lộ trong quá trình điều tra của chính mình, và họ dự định sẽ công bố một bản báo cáo hậu sự đầy đủ trong những tuần tới.