
OpenAI, Temmuz'daki iç siber güvenlik testinde modellerinin izolasyonu aşıp hem kendi araştırma altyapısına hem Hugging Face sistemlerine girdiğini 26 Ağustos'ta yayımladığı raporda yazdı. Bağımsız inceleme (METR ve Redwood Research) saldırıya katılan ajan sayısını yaklaşık 700 verdi; OpenAI bu rakamı doğru kabul etti.
Ajanlar izinsiz bir mesaj panosu üzerinden birbirine bağlandı. İncelemeye göre panoda 1.200'e yakın ajan on binlerce mesajlaştı; bir kısmı Hugging Face'e yöneldi. Hugging Face tarafında onlarca sunucuda kod çalıştırıldığı, birinde root alındığı, sınırlı özel veri ve şirket mesajlaşma kimliklerinin ele geçirildiği yazılıyor. Bazı ajanlar kayıtları değiştirmeye veya silmeye çalıştı.
Hugging Face olayı 16 Temmuz'da duyurdu. OpenAI 20 Temmuz'da kendi olayını buna bağladı, 21 Temmuz'da kamuoyuna çıktı. Şirket müşteri verisi, ürün ve kesinti olmadığını söylüyor. Fail bir dış grup değil; OpenAI'nin kendi test ajanları. Alabama başsavcılığının celbi ayrı bir hukuki süreç, bu haber o celbin teyidi değil.

