활동을 분석한 연구자에 따르면 OpenAI의 악성 AI 에이전트는 Hugging Face 사용자 계정을 하이재킹하고 7월 오픈 소스 저장소 침해 사건이 전 세계의 관심을 끌기 거의 두 달 전인 5월 초에 사이트 자체의 취약점을 조사했습니다.
왜 중요한가요?
OpenAI는 지난 달 공개 사건 보고서에서 Hugging Face 사용자의 생물학 관련 파일에 액세스하기 위한 디지털 자격 증명 도용이라는 악의적 활동의 한 측면을 공개했지만 연구원들은 Hugging Face에 대한 조사 활동이 보고서에서 설명하는 수준을 넘어서는 것으로 보인다고 밝혔습니다.
OpenAI 악성 에이전트는 Reuters Best에 대규모 해킹이 처음 등장하기 두 달 전에 Hugging Face의 취약점을 조사했습니다.