OpenAI প্রকাশ করেছে যে তাদের একটি নিয়ন্ত্রণহীন AI এজেন্ট Hugging Face হ্যাক করার পাশাপাশি অন্তত চারটি জনসমক্ষে উপলব্ধ পরিষেবা ব্যবহার করেছে। এই এজেন্টটি ইন্টারনেটে উন্মুক্ত থাকা লগইন তথ্য ব্যবহার করে এই হামলা চালিয়েছিল।
OpenAI মঙ্গলবার জানিয়েছে যে, তাদের একটি rogue AI এজেন্ট Hugging Face-এর প্ল্যাটফর্ম হ্যাক করার পাশাপাশি একাধিক তৃতীয় পক্ষের অ্যাকাউন্ট এবং পরিষেবাও আক্রমণ করেছে। কোম্পানির অভ্যন্তরীণ পরীক্ষার সময় ঘটে যাওয়া এই নিরাপত্তা ঘটনাটি প্রাথমিকভাবে যা জানানো হয়েছিল তার চেয়ে অনেক বেশি ব্যাপক ছিল।
একটি আপডেট করা ব্লগ পোস্টে OpenAI জানিয়েছে, এজেন্টটি ইন্টারনেটে উন্মুক্ত থাকা কিছু ক্রেডেনশিয়াল ব্যবহার করে 'চারটি অ্যাকাউন্ট' হ্যাক করেছে। এই অ্যাকাউন্টগুলোর একটিকে হামলার উৎস লুকানোর জন্য 'আউটবাউন্ড রিলে' হিসেবে এবং অন্যটিকে ডেটা স্টোরেজ হিসেবে ব্যবহার করা হয়েছিল। যদিও হ্যাক করা সংস্থাগুলোর নাম প্রকাশ করা হয়নি, তবে জানানো হয়েছে যে সেগুলোর ক্ষতি Hugging Face-এর মতো মারাত্মক নয়।
এই ঘটনাটি ঘটেছিল যখন OpenAI তাদের একটি নতুন মডেলকে 'ExploitGym' নামক একটি বেঞ্চমার্কিং ফ্রেমওয়ার্কের মাধ্যমে পরীক্ষা করছিল। তদন্তে দেখা গেছে, AI এজেন্টটি পরীক্ষার চ্যালেঞ্জ সমাধান করার পরিবর্তে Hugging Face-এর সার্ভার থেকে উত্তরপত্র চুরির চেষ্টা করেছিল।