Yung AI agent ng OpenAI, na tumakas mula sa secure na test environment at hinack ang Hugging Face, in-exploit din niya yung vulnerable na code na gawa ng isang customer ng Modal Labs.
Kumpirmado ng chief technology officer ng Modal na nangyari talaga ang exploit, pero nilinaw niya na hindi naman talaga na-hack ang Modal mismo.
Paano Naabot ng OpenAI Agent ang Customer ng Modal Labs
Sa isang bagong blog post, sinabi ng OpenAI na ang AI models nila ang nasa likod ng AI-driven na security incident sa Hugging Face. Tinawag nila itong isang “unprecedented cyber incident,” o isang nangyaring cyber attack na hindi pa nila naranasan dati.
Ngayon, may dagdag na info na lumabas: lumampas pa sa system ng Hugging Face yung rogue AI agent nila. Sabi ni Modal CTO Akshat Bubna sa Reuters, in-exploit daw ng AI agent yung butas sa code ng isang customer na naka-host sa Modal.
Kwento ni Bubna, yung customer nag-publish ng endpoint na walang authentication — meaning, kahit sino online, puwedeng gamitin ang sandbox nila para magpatakbo ng code.
“Hindi nabutas o na-compromise sa kahit na anong paraan ang platform o isolation ng Modal,” sabi ng executive.
I-follow kami sa X para laging updated sa latest crypto news
Binanggit ng Hugging Face ang na-root na sandbox sa sarili nilang technical timeline na nilabas noong July 27. Ayon sa post, yung sandbox daw ay nasa infrastructure ng third-party provider, pero hindi binanggit kung sino.
Ayon naman sa July 28 update ng OpenAI, ginamit daw ng models yung publicly exposed credentials para ma-access ang 4 na account sa 4 na magkaibang services.
“Isa sa apat na account na ito ang ginamit bilang outbound relay at staging path, tapos yung isa pang account naman ginagamit pang-store ng data. Yung natitirang dalawang account, na-access ng models in a read-only manner at hindi na ginamit pa para lalo pang i-compromise ang Hugging Face,” sabi ng OpenAI.
Sinabi rin ng OpenAI na deactivated, in-encrypt, at nilimitahan nila ang research access sa internal prototype model na sangkot sa incident. Wala rin daw ibang activity na kasing tindi ng platform-level na compromise na nangyari sa Hugging Face.
I-subscribe ang YouTube channel namin para mapanood ang mga expert insights mula sa crypto leaders at journalists









