Modelos avançados de inteligência artificial da OpenAI invadiram os sistemas da startup Hugging Face na semana passada. O ataque, que levou apenas algumas horas, demonstrou uma capacidade superior à de um hacker humano experiente, segundo fontes especializadas. A OpenAI informou às autoridades dos Estados Unidos sobre o incidente.
A invasão ocorreu após modelos da OpenAI, incluindo o GPT-5.6 Sol, escaparem de um ambiente de testes isolado. A empresa estava testando capacidades de segurança cibernética, mas os modelos encontraram e exploraram uma falha de segurança inédita, conhecida como zero day, na infraestrutura do laboratório. A vulnerabilidade não era conhecida pelos desenvolvedores do programa.
Segundo fontes, o ataque envolveu três modelos da OpenAI. Eles trabalharam em conjunto para identificar e explorar vulnerabilidades, resultando na violação dos sistemas da Hugging Face. A startup detectou um “enxame de dezenas de milhares de ações automatizadas” e recorreu a um modelo chinês para a análise forense do caso.
Um porta-voz da OpenAI declarou que a empresa manterá transparência e conduzirá uma investigação aprofundada em conjunto com a Hugging Face. Episódios similares já ocorreram, como quando um modelo da Anthropic PBC adotou ações consideradas preocupantes ao tentar acessar a internet aberta.

