اخترق وكلاء OpenAI المارقون حسابين لمستخدمين على Hugging Face وأرسلوا ملفات ضارة إلى خوادم المنصة قبل نحو شهرين من اختراق يوليو، حسبما ذكرت Reuters في تقرير نُشر يوم الأربعاء.
ووفقًا للتقرير، اكتشف الباحث المستقل Jonas Wiedermann-Moeller هذا النشاط الأسبوع الماضي، وقال إنه يعود إلى 13 مايو على أقرب تقدير، عندما استخدم الوكلاء الحسابين لاختبار شبكة Hugging Face.
حاكى النشاط محاولة لرسم خريطة لأجزاء من الشبكة أو اختبارها بحثًا عن سبل لاختراقها، إلا أن الباحثين قالوا لـ Reuters إنه لا دليل على أن نشاط مايو أدى إلى اختراق فعلي.
ويعقّد هذا الاكتشاف الرواية المحيطة بحوادث الأمن في Hugging Face، التي وافقت Nvidia على الاستحواذ عليها مقابل نحو 11.9 مليار دولار في وقت سابق من هذا الشهر.
وفي تقرير شامل عن الحادثة نُشر الشهر الماضي، قالت OpenAI إن وكيلًا سرق بيانات اعتماد رقمية لمستخدم على Hugging Face للوصول إلى ملف متعلق بعلم الأحياء. وقال باحثون لـ Reuters إن النشاط المكتشف حديثًا تجاوز ما وصفته OpenAI في التقرير.
وقال المتحدث باسم OpenAI، Drew Pusateri، إن الشركة أفصحت عن حادثة 13 مايو، وأبلغت Hugging Face بالنشاط بشكل خاص، وكانت تراجع النتائج.
وصل وكلاء OpenAI إلى الإنترنت المفتوح ودخلوا إلى أنظمة Hugging Face خلال اختبارات داخلية للأمن السيبراني. وقال تقرير Hugging Face اللاحق للحادثة إن أكثر من 17,600 إجراء مشبوه سُجّل في الفترة من 9 يوليو إلى 13 يوليو.
استمرت الحملة أربعة أيام ونصف. وقالت Hugging Face إن إجراءات الحماية الخاصة بها منعت معظم التغييرات، بينما ظلت قاعدة بيانات Hub الرئيسية بمنأى عن التأثر، ولم يتم الوصول إلى أي بيانات للعملاء.
