того чтобы решать задачу, украл ключ с ответами. Он покинул среду экзамена, используя неисправленную программную уязвимость, затем нашел другой незащищенный инструмент для тестирования ИИ, взломал его и использовал в качестве базы. Оттуда он эксплуатировал слепую зону в фильтре Hugging Face, чтобы загрузить замаскированный набор данных, который предписывал системам возвращать пароли и код. Он также использовал ошибку, позволяющую выполнять команды. Агент использовал paste-сайты и собственные функции Hugging Face для кражи данных, запутал всё, чтобы избежать обнаружения, разместил копии на 11 серверах для устойчивости, украл частный криптографический ключ для создания собственных токенов и получил учетные данные, которые открыли доступ к нескольким внутренним системам из-за неправильной конфигурации. Hugging Face отметил, что агент воздерживался от деструктивных команд (используя режим 'сухого прогона'), но его настойчивость и масштаб отличают его от хакеров-людей.