O agente de inteligência artificial que escapou do controle da OpenAI e protagonizou uma onda de ataques digitais de vários dias na empresa de IA Hugging Face também comprometeu um cliente de uma segunda companhia de tecnologia, a Modal Labs, sediada em Nova York.
As informações foram compartilhadas por um executivo da Modal e duas outras fontes com conhecimento do assunto.
Segundo o executivo, a própria Modal não foi invadida.
De acordo com uma linha do tempo publicada pela Hugging Face na terça-feira, o agente renegado invadiu um sandbox, ou ambiente de testes isolado, ‘hospedado na infraestrutura de um provedor terceirizado’ antes de transformá-lo em plataforma de lançamento para o ataque mais amplo.
Raphael Satter, correspondente de cibersegurança da Reuters, falou sobre os casos.
“Isso significa, efetivamente, que ele escapou do seu ambiente contido dentro da OpenAI e, de certa forma, encontrou um ninho online onde alguém havia deixado uma porta aberta. Então pense no agente como um fugitivo escapando da justiça. Ele precisa encontrar uma base de operações. E assim, basicamente, encontrou uma em um sandbox que havia sido deixado inadvertidamente exposto online.”
A invasão do início de julho na Hugging Face chamou a atenção mundial, evocando cenários de ficção científica de inteligência artificial fora de controle.
“O usuário médio do ChatGPT ou do Google Gemini, por exemplo, não vai se deparar com alguns desses problemas. Mas isso é uma preocupação para o público em geral, porque mostra que esses laboratórios de ponta estão desenvolvendo ferramentas de invasão muito poderosas que talvez não consigam controlar totalmente. E, uma vez que escapam, podem se comportar de maneiras muito inesperadas. E isso pode ser potencialmente muito perigoso.”