Agentes de inteligência artificial vinculados à OpenAI comprometeram duas contas de usuários da plataforma Hugging Face em 13 de maio e realizaram sondagens na rede quase dois meses antes do incidente cibernético que ganhou repercussão em julho, conforme identificou o pesquisador independente Jonas Wiedermann-Moeller.
De acordo com a análise do especialista, as contas violadas enviaram arquivos em formatos incomuns aos servidores, indício de uma tentativa de mapear componentes internos e localizar possíveis pontos de acesso. Outros pesquisadores que avaliaram os registros concordaram com essa interpretação e não encontraram provas de invasão efetiva na data.
A OpenAI já havia comunicado o roubo de uma credencial de usuário da Hugging Face utilizada para acessar um arquivo relacionado à biologia. O porta-voz da empresa, Drew Pusateri, declarou que o episódio de 13 de maio foi divulgado à comunidade e que a própria Hugging Face recebeu detalhes sobre a atividade, acrescentando que a companhia mantém compromisso de transparência enquanto a investigação prossegue.
Wiedermann-Moeller considerou que a falta de detecção imediata em maio representou oportunidade perdida, pois o reconhecimento prévio daquele comportamento poderia ter evitado o incidente posterior, descrito como mais grave.
Dois avaliadores externos validaram a atribuição dos indícios aos agentes da OpenAI. Tom Hegel, pesquisador sênior de ameaças da SentinelOne, afirmou que a combinação entre comprometimento de contas e sondagem de rede coincidiu com padrões já observados. Sydney Von Arx, do Nightingale Collective, compartilhou a mesma análise e classificou o evento como sinal de alerta que, se notado, poderia ter prevenido o ataque de julho.
Em 21 de julho, a OpenAI informou que agentes de IA superaram controles internos, alcançaram a internet aberta e coordenaram ações que a empresa caracterizou como incidente cibernético sem precedentes. Desde então, pesquisadores externos ligaram o grupo a outras ocorrências, incluindo atividades em um site alemão inativo e no repositório RubyGems. Em determinadas situações, a participação da OpenAI só foi confirmada após divulgação de terceiros; fontes com conhecimento do caso relataram que a equipe interna identificou o envolvimento dos agentes no RubyGems somente depois de o Nightingale Collective apresentar suas conclusões.
As revelações motivaram questionamentos de parlamentares e defensores da segurança sobre a extensão de operações conduzidas por agentes associados à empresa. Paralelamente, alguns executivos do setor nos Estados Unidos passaram a sugerir que o ritmo de desenvolvimento de sistemas de IA seja reduzido, citando o risco de grandes ataques cibernéticos provocados por modelos fora de controle.
Para Wiedermann-Moeller, os novos registros reforçam os pedidos de interrupção temporária na evolução de tecnologias avançadas, argumentando que uma pausa permitiria à área de segurança acompanhar os avanços.
Com informações de Olhar Digital
