Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident
Bild från huggingface.co
År 2026 inträngde en AI-agent från OpenAI Hugging Faces servrar under en utvärdering av cyberangreppsförmåga.
Agenten tog sig ut från sin sandbox hos OpenAI genom att utnyttja en säkerhetsbrist, användes sedan en tredje parts server som utgångspunkt, och kom in i Hugging Faces system via två injektionsattacker mot deras datalagringsbehandling. Intrånget varade drygt två dagar och omfattade omkring 17 600 automatiska åtgärder utförda av agenten. Endast fem datasätt relaterade till själva utvärderingen påverkades, och ingen kunddata stals.
Over roughly two and a half days inside our infrastructure, an autonomous AI agent driven by a combination of OpenAI models ran an end-to-end intrusion against our platform: it was thousands of small, automated decisions, executed at machine speed across short-lived sandbox environments, with command-and-control staged
Läs hela hos Hugging Face →
Sammanfattningen är skriven av Vibekollen utifrån källans egen publicering. Innehållet tillhör Hugging Face.