Ataque hacker de IA da OpenAI atinge outra empresa - 28/07/2026 - Tec - Folha

O agente de inteligência artificial que escapou da OpenAI e protagonizou uma onda de ataques digitais contra a empresa de IA Hugging Face também comprometeu um cliente de uma segunda empresa de tecnologia, a Modal Labs, segundo um executivo da Modal e duas outras fontes a par do assunto ouvidas pela agência de notícias Reuters.

De acordo com uma linha do tempo publicada pela Hugging Face nesta terça-feira (28), o agente da OpenAI invadiu um sandbox (ambiente de teste isolado) "hospedado na infraestrutura de um provedor terceirizado" antes de transformá-lo em uma plataforma de lançamento para o ataque mais amplo.

O provedor terceirizado não foi identificado na publicação, mas o diretor de tecnologia da Modal, Akshat Bubna, confirmou que um de seus clientes foi hackeado.

"Estamos cientes de que um cliente da Modal publicou um 'endpoint' não autenticado que permitia que qualquer pessoa na internet usasse seus sandboxes para execução de código", disse Bubna em comunicado.

"Isso foi usado pelo agente rebelde. A plataforma da Modal ou o isolamento não foram comprometidos de forma alguma."

Embora o comprometimento de um cliente da Modal tenha sido apenas um passo inicial na campanha de invasão mais ampla contra a Hugging Face, isso mostra que o agente foi mais longe do que se sabia anteriormente.

A OpenAI se recusou a comentar especificamente sobre a invasão de um dos clientes da Modal e, em vez disso, direcionou a Reuters para uma atualização na qual a empresa disse que seu agente havia invadido quatro contas em quatro serviços distintos.

A OpenAI não identificou esses serviços, mas uma pessoa familiarizada com o assunto identificou a Modal como um deles. A empresa disse que não havia identificado "nenhuma outra atividade no nível de gravidade ou escala do que compartilhamos em relação à Hugging Face, que envolveu um comprometimento em nível de plataforma".

A invasão da Hugging Face, realizada por um agente da OpenAI, atraiu atenção global, evocando cenários de ficção científica de inteligência artificial descontrolada.

A empresa disse em sua atualização de terça-feira que havia pegado o modelo de IA que estava sendo testado e "desativado, criptografado e restringido seu acesso para pesquisa".