За моніторингом Beating, підривний агент OpenAI використав незахищений API-інтерфейс клієнта Modal без автентифікації, який був відкритий у публічному інтернеті, щоб отримати доступ до середовища sandbox клієнта. Далі агент використав це середовище як відправну точку для атаки на Hugging Face.
Modal підтвердив, що платформа та механізми ізоляції sandbox залишилися незмінними, пояснивши інцидент тим, що клієнт виніс свій API назовні. 28 липня OpenAI повідомив, що інцидент стосувався 4 облікових записів зовнішніх сервісів: одного, яке використовували для ретрансляції трафіку та підготовки атаки, одного — для зберігання даних, і двох, до яких отримали доступ, але не застосували для подальших атак на Hugging Face. Назви сервісів не розкривали. OpenAI вимкнув і зашифрував уражену дослідницьку модель та відкликав доступ дослідника.