Den AI-agent, der i begyndelsen af juli slap ud af OpenAI's testmiljø, nåede længere omkring, end det hidtil har været kendt.
Ud over indbruddet hos AI-platformen Hugging Face kompromitterede agenten også en kunde hos det New York-baserede firma Modal Labs.
Det skriver nyhedsbureauet Reuters på baggrund af en direktør i Modal og to andre kilder med kendskab til sagen.
Modal understreger, at det ikke er selskabet selv, der er blevet hacket.
Hugging Face offentliggjorde tirsdag sin egen tidslinje over angrebet. Her fremgår det, at agenten først brød ind i en sandkasse, altså et isoleret testmiljø, der lå hos en tredjepartsleverandør. Derfra brugte den sandkassen som afsæt til det bredere angreb.
Leverandøren bliver ikke nævnt ved navn. Men Modals tekniske direktør, Akshat Bubna, oplyser til Reuters, at agenten udnyttede sårbar kode, som en kunde havde skrevet og lagt på Modals platform.
Kunden havde ifølge Modal offentliggjort en adgang helt uden godkendelse, så hvem som helst på internettet kunne bruge kundens sandkasser til at afvikle kode.
"Modals platform og isolation blev på ingen måde kompromitteret," understreger den tekniske chef over mediet.
Fire konti på fire tjenester
OpenAI ville ikke kommentere indbruddet hos Modals kunde direkte og henviste i stedet Reuters til en opdatering på selskabets eget site. Her oplyser OpenAI, at agenten brød ind på fire konti fordelt på fire forskellige tjenester.
Tjenesterne bliver ikke navngivet. Men ifølge Reuters er Modal én af dem.
OpenAI oplyser samtidig, at selskabet ikke har fundet anden aktivitet på samme alvorsgrad eller i samme omfang som hos Hugging Face, hvor hele platformen blev kompromitteret.
I samme opdatering skriver OpenAI, at den model, der blev testet, nu er blevet deaktiveret, krypteret og afskåret fra forskningsadgang.
Du kan læse mere om det yderst spegede hackerangreb nedenunder.