22/07/2026
OpenAI i Hugging Face objavili su da zajedno istražuju do sada nezabilježen bezbjednosni incident koji se dogodio tokom internog testiranja naprednih AI modela za sajber bezbjednost. Incident nije nastao usljed spoljnog napada, već tokom kontrolisane evaluacije u kojoj su modeli imali zadatak da pronađu i iskoriste složene ranjivosti.
Tokom testiranja, eksperimentalni modeli kompanije OpenAI uspjeli su da povežu više bezbjednosnih propusta, uključujući i ranjivost nultog dana (zero-day), kako bi zaobišli ograničenja istraživačkog okruženja i pristupili internetu. Nakon toga pokušali su da pronađu rješenja za testove koristeći podatke sa infrastrukture kompanije Hugging Face, pri čemu su iskoristili kombinaciju ukradenih akreditiva i dodatnih ranjivosti.
Bezbednosni timovi obje kompanije brzo su otkrili neuobičajene aktivnosti, zaustavili ih i pokrenuli detaljnu istragu. Prema njihovim navodima, nema dokaza da je incident imao šire posljedice ili da su korisnički podaci kompromitovani.