Hugging Face publie le timeline détaillé : 17 600 actions de l'agent OpenAI sur 4,5 jours, analysées avec GLM-5.2
Résumé
Hugging Face détaille l'intrusion : 17 600 actions agréées en 6 280 clusters entre le 9 et le 13 juillet, deux vecteurs d'injection (HDF5 external raw storage et Jinja2 template), vol de secrets Kubernetes, mint de tokens GitHub App avec 'contents:write', enrôlement d'un nœud rooté dans le mesh VPN Tailscale et 3 techniques de mouvement latéral. Claude Opus et Fable ont refusé l'analyse cyber pour raisons de safety ; l'équipe s'est repliée sur GLM-5.2-NVFP4 quantifié en interne, qui a décodé la couche chunk+XOR+compress et amélioré 4× la récupération de secrets.
Shared on Bluesky by 11 AI experts (top 5 by trust)
-
Mark Riedl @markriedl.bsky.social: HuggingFace's report on the breach by OpenAI agents huggingface.co/blog/agent-i... →
-
Hugging Face just published a highly detailed technical account of OpenAI's accidental cyberattack on their systems - it's wild how sophisticated this was: huggingface.co/blog/agent-i... Wrote up some of my own notes he…
View on Bluesky →
Article original publié par huggingface.co
Lire l'article original →Titre original : Hugging Face publie le timeline détaillé : 17 600 actions de l'agent OpenAI sur 4,5 jours, analysées avec GLM-5.2