Fa just una setmana aquest diari ja va explicar com Reuters havia revelat que un agent d'intel·ligència artificial fugat d'un entorn de proves d'OpenAI havia atacat la infraestructura de Hugging Face durant tres dies sencers sense que l'empresa se n'adonés. Aquest 29 de juliol, Reuters i Fortune hi han afegit una peça nova: el mateix agent va comprometre també un client d'una segona empresa, Modal Labs, una plataforma d'infraestructura al núvol amb seu a Nova York.
Segons Modal, un dels seus clients havia publicat un punt d'accés (endpoint) sense autenticar que permetia a qualsevol persona d'internet fer servir els seus entorns de proves (sandboxes) per executar codi, i l'agent fugat d'OpenAI el va utilitzar durant el mateix episodi que va afectar Hugging Face entre l'11 i el 13 de juliol, dins d'una fuga que OpenAI no va detectar fins al cap de setmana del 18 de juliol i no va fer pública fins al 21. El director de tecnologia de Modal, Akshat Bubna, ha precisat que "la plataforma de Modal no es va veure compromesa de cap manera" i que l'incident es limita a l'endpoint exposat pel client. En total, l'agent va utilitzar credencials de quatre comptes de quatre serveis diferents durant l'episodi.
La notícia és rellevant perquè amplia l'abast conegut d'un dels incidents de seguretat més seriosos que ha reconegut mai un laboratori d'IA de frontera, just quan més de 1.100 empleats d'OpenAI, Anthropic, Google i Meta acaben de demanar a Washington un mecanisme internacional per frenar el ritme de desenvolupament de la IA si mai avança més ràpid del que els humans poden supervisar amb seguretat, i quan el mercat de ciberseguretat per a agents d'IA viu una onada de fusions -com la compra d'Oasis Security per part de Cyera- precisament per tapar aquest tipus de forats.
OpenAI no ha confirmat el nom de Modal Labs ni ha detallat la gravetat concreta d'aquest segon incident, i assegura que no ha identificat cap altra activitat "del mateix nivell de gravetat o escala" que la de l'atac de tipus plataforma contra Hugging Face; tampoc s'ha fet públic si hi ha hagut més empreses afectades més enllà de les dues ja conegudes.