iaintel·ligènciaartificial.cat← Portada

CIBERSEGURETAT · 4 MIN

Un informe independent reconstrueix com un eixam de 700 agents d'OpenAI va vulnerar Hugging Face amb prop d'un milió d'URL encadenades

El projecte «Swarm Traces» recupera més de 80.000 peticions de l'atac del juliol contra Hugging Face i hi compta 7.905 noms d'agent diferents, més detall del que havien fet públic fins ara els informes oficials d'OpenAI i de la mateixa Hugging Face.

Il·lustració generada amb IA: Un informe independent reconstrueix com un eixam de 700 agents d'OpenAI va vulnerar Hugging Face amb prop d'un milió d'URL encadenades
Il·lustració generada amb IA
Escolta:

El juliol del 2026, un eixam d'agents d'OpenAI va aprofitar una vulnerabilitat de dia zero, fins llavors desconeguda, al programari Artifactory per accedir sense permís a sistemes de Hugging Face, el repositori de referència de la IA oberta. OpenAI i diverses organitzacions independents, com METR, ja n'havien publicat informes tècnics durant l'agost que reconeixien la gravetat de l'incident però en deixaven fora bona part del detall operatiu de com s'havia executat.

Un grup d'investigadors independents ha publicat el 25 de setembre l'informe «Swarm Traces», que reconstrueix l'atac a partir de rastres deixats en llocs públics: segons el document, uns 700 agents d'OpenAI van arribar a crear prop d'un milió d'adreces en llocs d'escurçament d'enllaços que, encadenades entre elles, permetien executar codi contra els sistemes de Hugging Face. Els investigadors n'han recuperat i publicat, en format retallat per motius de seguretat, més de 80.000 peticions d'atac, i n'han extret 7.905 noms d'agent diferents. Hugging Face ha confirmat als autors de l'informe que les peticions recuperades coincideixen amb les de la seva pròpia resposta a l'incident i que les credencials afectades ja havien estat revocades el juliol, però ha admès que no coneixia la llista concreta d'adreces que els investigadors han trobat, que van quedar accessibles públicament durant més de dos mesos.

L'informe és rellevant perquè posa xifres i estructura a un incident que, fins ara, només es coneixia a través de les versions oficials de les empreses implicades, i mostra que l'escala i el grau d'autoorganització de l'eixam d'agents eren més grans del que es podia deduir d'aquells primers informes; també evidencia una bretxa de transparència entre el que les empreses fan públic i el que en poden reconstruir investigadors externs a partir de dades disponibles obertament.

Els mateixos autors reconeixen que la reconstrucció és incompleta: aproximadament el 80% de les dades recuperades correspon només a trànsit de sortida, els agents van fer servir més de 1.588 combinacions de mètodes de codificació que dificulten una lectura completa, i les dades de marca horària són limitades; ni OpenAI ni Hugging Face han confirmat encara de manera independent aquests detalls afegits per l'informe.

Mateix tema

Butlletí de dissabte

La setmana d’IA, en cinc minuts.