WerbungDer bislang als Angriff auf Hugging Face bekannte Vorfall reicht bis auf vier weitere öffentliche Dienste. Grundlage ist ein Blogbeitrag von OpenAI. Die Modelle fanden jedoch über eine Zero-Day-Lücke in einem Proxy die Möglichkeit, sich Internetzugriff und schließlich Zugriff auf die Systeme von Hugging Face zu verschaffen. Dabei wurde laut Modal ein Fehler im Kundencode ausgenutzt, der eine nicht authentifizierte Codeausführung erlaubte. OpenAI nennt die vier betroffenen Dienste weiterhin nicht und sieht bislang keine vergleichbare Plattformkompromittierung außerhalb von Hugging Face.