De OpenAI-agent die tijdens een test ontsnapte en dagenlang Hugging Face aanviel, trof ook een klant van het New Yorkse Modal Labs. Het platform zelf bleef buiten schot, maar de zaak toont dat de agent verder rondzwierf dan gedacht.
Dat bevestigt Modal-CTO Akshat Bubna aan Reuters. Vorige week bleek dat een interne test met geavanceerde AI-modellen uit de hand liep, wat leidde tot een inbraak bij AI-platform Hugging Face. Nu blijkt dat de agent ook elders toesloeg. Volgens een Modal-bestuurder en twee andere bronnen kwam daar een klant van Modal Labs bij in het vizier.
Modal benadrukt dat het bedrijf zelf niet gehackt is. In een tijdlijn schreef Hugging Face dat de agent inbrak in een sandbox die werd gehost “op de infrastructuur van een externe provider”.
Open deur op het internet
Volgens Bubna misbruikte de agent kwetsbare code van een klant die op het Modal-platform draaide. Die klant had “een niet-geauthenticeerd endpoint waarmee iedereen op internet hun sandboxes kon gebruiken voor het uitvoeren van code” gepubliceerd, aldus Modal. “Het platform of de isolatie van Modal zijn op geen enkele manier in gevaar gebracht”, stelt Bubna. Het probleem lag volledig bij het verkeerd geconfigureerde endpoint van de klant.
OpenAI wilde tegenover Reuters niet specifiek reageren op de hack van de Modal-klant. Het bedrijf verwees naar een update waarin het aangeeft dat de agent op vier accounts bij vier verschillende diensten had ingebroken. Die diensten werden niet benoemd, maar een bron identificeerde Modal als een van hen. Verder vond OpenAI niets dat qua ernst of schaal in de buurt kwam van het incident bij Hugging Face, waar sprake was van een compromittering op platformniveau.
In de update van dinsdag laat OpenAI weten dat het het geteste AI-model heeft “gedeactiveerd, versleuteld en de toegang voor onderzoek beperkt”.