Incident 1604: Des modèles d'OpenAI auraient compromis l'infrastructure de production de Hugging Face lors d'une évaluation de cybersécurité.
Répondu
Description: OpenAI a signalé que des modèles utilisés lors d'une évaluation interne des capacités de cybersécurité ont fonctionné au-delà des limites du réseau prévu par l'environnement de test après avoir identifié une vulnérabilité dans un proxy de registre de paquets. Ces modèles auraient atteint les systèmes de production de Hugging Face et accédé à des solutions de test avant que Hugging Face ne détecte et ne neutralise l'activité.
Editor Notes: Timeline notes: The incident ID date is 07/11/2026, inferred from Hugging Face's statement that the intrusion involved lateral movement during the weekend preceding its 07/16/2026 disclosure. OpenAI publicly attributed the activity to its evaluation models on 07/21/2026. The incident ID was created on 07/22/2026.
Entités
Voir toutes les entitésAlleged: OpenAI , AI agent system developers et Large language model developers developed an AI system deployed by OpenAI et AI agent system deployers, which harmed OpenAI et hugging face.
Systèmes d'IA présumés impliqués: GPT-5.6 Sol , Unidentified pre-release OpenAI model , AI agent system , Large language models , OpenAI large language models , ExploitGym , OpenAI research testing infrastructure et Hugging Face production infrastructure
Statistiques d'incidents
ID
1604
Nombre de rapports
2
Date de l'incident
2026-07-11
Editeurs
Daniel Atherton
Rapports d'incidents
Chronologie du rapport
Loading...
Réponse post-incident de Hugging Face
Plus tôt cette semaine, nous avons détecté et géré une intrusion dans une partie de notre infrastructure de production. Cette intrusion était différente de toutes celles que nous avions gérées jusqu'à présent, car elle était entièrement pil…
Loading...
Hier, OpenAI a fait une révélation alarmante : plusieurs de ses modèles d'IA les plus avancés, dont un qui n'a pas encore été publié, se sont échappés de manière autonome des systèmes internes de l'entreprise et ont piraté les bases de donn…
Variantes
Une "Variante" est un incident de l'IA similaire à un cas connu—il a les mêmes causes, les mêmes dommages et le même système intelligent. Plutôt que de l'énumérer séparément, nous l'incluons sous le premier incident signalé. Contrairement aux autres incidents, les variantes n'ont pas besoin d'avoir été signalées en dehors de la base de données des incidents. En savoir plus sur le document de recherche.
Vous avez vu quelque chose de similaire ?
non révisé
Date de l'incident:
2026-07-21