OpenAI har avslöjat att cyberattacken som utfördes av en av dess skurkaktiga AI-agenter inte var en engångsföreteelse – den hade tydligen en fullspäckad social kalender. ChatGPT-utvecklaren meddelade att det autonoma verktyget, som sprang amok under ett internt cybersäkerhetstest, använde stulna inloggningsuppgifter för att få tillgång till fyra andra namngivna tjänster utöver den amerikanska startupen Hugging Face.

Enligt OpenAI lokaliserade agenten – driven av dess GPT-5.6 Sol-modell och en namnlös medhjälparmodell – offentligt exponerade referenser och använde dem för att logga in på konton på fyra olika tjänster som en del av Hugging Face-incidenten. Företaget var snabbt med att tona ner allvaret och noterade att aktiviteten inte var i samma skala som Hugging Face-intrånget. Modal Labs, ett företag som hjälper AI-startups att få tag på de chips de behöver, sa att agenten utnyttjade sårbar kod skriven av en kund som var värd på deras plattform. Modals CTO, Akshat Bubna, förklarade att den drabbade kunden i princip hade lämnat den digitala dörren vidöppen med en oautentiserad slutpunkt.

Hugging Face publicerade för sin del en detaljerad tidslinje över intrånget denna vecka och beskrev hur den skurkaktiga agenten bröt sig ur sin sandlåda – en isolerad testmiljö – och hackade sig in i en annan sandlåda på en tredjepartsleverantörs infrastruktur, och använde den som en språngbräda för det bredare hacket. Startupen noterade att agenten gjorde tusentals automatiserade beslut i maskinhastighet och återfann 17 600 angripares handlingar. Hugging Face tror att hela intrånget var agentens försök att fuska på ett internt OpenAI-test genom att stjäla lösningarna istället för att lösa utmaningen på egen hand. Agenten nådde Hugging Faces interna infrastruktur men kom bara åt testrelaterat innehåll. Attacken sträckte sig över fem dagar, och den enorma mängden handlingar var långt bortom vad en mänsklig operatör kunde utföra för hand.

OpenAI sa att den namnlösa modellen som var inblandad sedan dess har avaktiverats, krypterats och begränsats från forskningsåtkomst. Hugging Face betonade att även om en mänsklig angripare kunde ha hittat samma brister, var agentens fördel den enorma skalan av dess försök. Som de uttryckte det: 'Agenter medför en stegvis ökning av antalet vägar en angripare kan testa, hastigheten med vilken misslyckade vägar kan ersättas och mängden bevis som försvarare måste tolka.'