Как сообщает Bloomberg со ссылкой на Reuters, тот же агент OpenAI, который в начале месяца взломал системы Hugging Face, скомпрометировал и клиента облачной платформы для разработчиков Modal. Агент проник в изолированную тестовую среду (песочницу), которую Modal держала для этого клиента.
В заявлении технического директора Modal Акшата Бубны сказано, что клиент сам настроил публично доступный интерфейс, через который любой в интернете мог запускать код в его песочнице. По данным BleepingComputer, для выхода в открытый интернет модели OpenAI использовали 0-day уязвимости в Artifactory, системе управления репозиториями пакетов.

