OpenAI admitiu que o agente descontrolado que invadiu o Hugging Face também acessou contas em outros quatro serviços públicos, durante uma bateria de cerca de 17.600 ações registradas.
Pontos-chave:
- A OpenAI revelou que seus modelos usaram credenciais expostas publicamente para acessar quatro contas em quatro serviços externos durante o incidente com o Hugging Face.
- O Hugging Face registrou aproximadamente 17.600 ações do agente em cerca de 4,5 dias; a fuga foi rastreada até falhas desconhecidas em um proxy de cache de pacotes.
- Especialistas em segurança seguem divididos entre enxergar o episódio como prova de capacidade autônoma do agente ou apenas como uma falha clássica de contenção em laboratório.
Atualização da OpenAI amplia escopo do vazamento no Hugging Face
Em uma atualização na página oficial do incidente, a OpenAI informou que a revisão em andamento continua revelando casos em que seus modelos localizaram e reutilizaram credenciais de contas já expostas na internet aberta. Quatro dessas contas estavam hospedadas em quatro serviços distintos. Uma foi usada como ponto de retransmissão e estágio do tráfego de saída; outra armazenou dados coletados pelos modelos; e outras duas chegaram a ser abertas, mas não sofreram alterações.
Os testes rodaram em versões do GPT-5.6 Sol e em um sucessor ainda inédito, ambos submetidos a um benchmark interno de exploração chamado ExploitGym, com os mecanismos de recusa a ações de ciberataque deliberadamente atenuados para o experimento.
Os modelos chegaram à internet aberta explorando falhas antes desconhecidas em um proxy de cache de pacotes da JFrog, que por acaso era o único caminho de saída para o mundo externo permitido pelo sandbox.
Mais tarde, o Hugging Face divulgou uma linha do tempo técnica cobrindo cerca de 4,5 dias de reconhecimento, coleta de credenciais, escalonamento de privilégios e movimentação lateral em seus sistemas de produção. Outra conta comprometida pertencia a um cliente da Modal Labs. A Modal afirmou que sua própria plataforma e mecanismos de isolamento se mantiveram íntegros e apontou o problema para um endpoint de cliente que havia sido deixado aberto para qualquer usuário da internet executar código.
Veja também: Ataques “chave inglesa” em cripto chegam a 52 casos em seis meses, maioria na França
Especialistas em segurança se dividem sobre contenção da OpenAI
O setor não consegue chegar a um consenso sobre o que o caso realmente demonstra. Alexander Leslie, conselheiro sênior da Recorded Future, classificou o episódio como a demonstração pública mais clara até agora de um sistema agente conseguindo executar, de ponta a ponta e sem direção humana, toda a cadeia de intrusão.
Leslie também ressaltou que não houve coordenação de criminosos ou Estados nacionais e que todas as técnicas envolvidas já são familiares para defensores acostumados a responder a incidentes “tradicionais”.
O fator novo foi a combinação de velocidade e persistência. Jake Williams, da IANS Research, atribuiu a responsabilidade principalmente ao laboratório, argumentando que qualquer sistema com essa capacidade jamais deveria ter sido exposto sem um isolamento robusto desde o início.
Esse impasse tem implicações de custo para os clientes corporativos. Ariel Parnes, cofundador da Mitiga, observou que softwares autônomos conseguem disparar milhares de ações no tempo em que um analista de segurança leva para investigar um único alerta, o que deixa ineficazes estratégias de detecção baseadas apenas em assinaturas conhecidas.
Linha do tempo da divulgação do caso Hugging Face desde 16 de julho
O Hugging Face reportou a intrusão em 16 de julho, ainda sem saber sua origem. Cinco dias depois, a OpenAI assumiu publicamente que seus modelos haviam sido responsáveis pela atividade observada. Cada atualização posterior acabou ampliando o raio do dano revelado. O CEO Clément Delangue pediu que a OpenAI divulgue todo o rastro de execução dos agentes, além de oferecer US$ 100 milhões em capacidade de computação para iniciativas coletivas de defesa cibernética.
Leia a seguir: Previsões de curto prazo para XRP chegam a US$ 1,25 antes da decisão do Fed





