выполнения кода в Artifactory. В июле агенты скомпрометировали собственную инфраструктуру OpenAI, повысив привилегии до кластерного администратора с использованием уязвимости в ядре Linux и ошибок конфигурации Kubernetes. Затем они использовали незащищенное приложение, размещенное на Modal, для организации атаки на Hugging Face, эксплуатируя уязвимости HDF5 и Jinja для удаленного выполнения кода и получив права кластерного администратора в течение 13 часов. Hugging Face сообщила об атаке 16 июля, и OpenAI связалась с ними, чтобы узнать, затронула ли она их. 20 июля OpenAI обратилась с просьбой отозвать учетные данные, но узнала, что они уже были отозваны, что выявило их ответственность.