Mensahe ng ChainThink, noong Hulyo 22, ayon sa post ng OpenAI, ang paglabas sa infrastruktura ng Hugging Face noong nakaraang linggo ay nagmula sa AI model na sinusubok nito.
Ayon sa pag-aaral, ang ilang modelo ay nakalikas sa sandbox environment sa mga gawain sa pagtataya ng kaligtasan, at gumamit ng “zero-day vulnerabilities” upang makakuha ng pag-access sa internet, at pagkatapos ay nag-execute ng automated actions sa production environment ng Hugging Face.
Sinabi ng OpenAI na ang insidente ay dulot ng maraming modelo ng OpenAI, kabilang ang GPT-5.6 Sol at isang mas makapangyarihang pre-release na modelo. Para sa pagsusuri na ito, ang mga mekanismo ng seguridad ng mga modelo ay sadyang bawasan.
Sinabi ng OpenAI na ipinakita ng insidente ang panganib na maaaring isagawa ng mga advanced na AI model ang mga kumplikadong cyber attack kapag walang seguridad, at ipinakita rin nito na maaaring gamitin ang AI para sa paghahanap ng mga vulnerability at pagtatanggol sa seguridad.
