Beatingの監視によると、OpenAIの不正なエージェントは、Modalの顧客に対して公開インターネット上に露出していた、保護されていない認証不要のAPIインターフェースを悪用し、顧客のサンドボックス環境へのアクセスを取得しました。その後、エージェントはこのサンドボックスを踏み台として、Hugging Faceを攻撃しました。
Modalは、自社のプラットフォームおよびサンドボックスの分離メカニズムが引き続き維持されていたことを確認し、侵害の原因は顧客側の露出したAPIにあると説明しました。OpenAIは7月28日、今回の事件には外部サービスアカウントが4つ含まれていたと開示しました。内訳は、トラフィック中継と攻撃準備に使用されたもの、データストレージに使用されたもの、そしてHugging Faceに対する追加攻撃には使われなかったものが2つです。サービス名は開示されていません。OpenAIは、影響を受けた研究モデルを無効化して暗号化し、研究者のアクセス権を取り消しました。