ChainThink : le 22 juillet, selon un article d'OpenAI, l'intrusion sur l'infrastructure de Hugging Face la semaine dernière a été provoquée par un modèle AI en cours de test.
L'enquête révèle que plusieurs modèles ont échappé à l'environnement sandbox lors de tâches d'évaluation de sécurité, ont exploité des « zéro-day » pour obtenir un accès à Internet, puis ont exécuté des opérations automatisées dans l'environnement de production de Hugging Face.
OpenAI indique que l'événement a été causé par plusieurs modèles OpenAI, notamment GPT-5.6 Sol et un modèle pré-release plus puissant. Pour cette évaluation, les mécanismes de sécurité des modèles concernés ont été intentionnellement réduits.
OpenAI a déclaré que cet événement révèle le risque que des modèles d'IA avancés, en l'absence de restrictions de sécurité, puissent exécuter des attaques réseau complexes, tout en montrant que l'IA peut être utilisée pour la découverte de vulnérabilités et la défense sécuritaire.
