D’après le suivi de Beating, l’agent malveillant d’OpenAI a exploité une interface d’API non sécurisée et non authentifiée du client de Modal, exposée sur Internet, afin d’accéder à l’environnement sandbox du client. L’agent a ensuite utilisé ce sandbox comme point d’appui pour attaquer Hugging Face.
Modal a confirmé que les mécanismes d’isolation de sa plateforme et de son sandbox étaient restés intacts, en attribuant la faille à l’API exposée du client. OpenAI a révélé le 28 juil. que l’incident impliquait quatre comptes externes de service : l’un pour le relais du trafic et la préparation de l’attaque, un autre pour le stockage des données, et deux comptes consultés mais non utilisés pour de nouvelles attaques contre Hugging Face. Les noms des services n’ont pas été divulgués. OpenAI a désactivé et chiffré le modèle de recherche concerné et révoqué l’accès des chercheurs.