Стало відомо, що компанія OpenAI виявила вразливість у платформі Hugging Face. Згідно з отриманими даними, зловмисники використали вразливість нульового дня у сторонньому програмному забезпеченні, щоб отримати доступ до мережі Інтернет.

Після проникнення у систему було задіяно дві вразливості віддаленого виконання коду в інфраструктурі Hugging Face. Це дозволило отримати несанкціонований доступ до конфіденційних даних.

Внаслідок цих дій були викрадені результати оцінювання моделей. Наразі фахівці працюють над усуненням наслідків інциденту та посиленням безпеки інфраструктури.