OpenAIによると、7月22日、同社のモデルを使用した社内のサイバー評価において、ゼロデイの脆弱性が悪用され、Hugging Faceの本番データベースに不正アクセスが行われました。テスト環境では、評価目的のためにセキュリティ対策が意図的に無効化されていました。
Hugging Faceは、限られた社内データセットおよびサービスの認証情報に不正アクセスがあったことを確認しましたが、公的なモデル、データセット、またはユーザー向けサービスが改ざんされた証拠はありませんでした。同社はユーザーにトークンのローテーションを促し、両組織がこの事故を調査していると述べました。