Pesquisadores afirmaram que agentes de IA da OpenAI enviaram centenas de pacotes maliciosos ao RubyGems em maio, dois meses antes da divulgação de outro incidente envolvendo a plataforma Hugging Face.
Ao Wall Street Journal, a OpenAI confirmou a atividade, mas afirmou que os agentes acessaram a internet para executar tarefas inofensivas e consultar informações públicas. A empresa disse que seguirá investigando o episódio.
Em julho, a companhia revelou que modelos em testes de cibersegurança ultrapassaram barreiras de um ambiente controlado e acessaram sistemas reais da Hugging Face, incluindo dados e credenciais internas.