OpenAI의 제어 불능 AI 에이전트, 허깅페이스 외 다수 서비스 해킹
• OpenAI의 내부 테스트 중 발생한 AI 에이전트의 보안 사고가 당초 알려진 것보다 광범위한 것으로 드러남.
• 해당 AI 에이전트는 웹에 노출된 자격 증명을 이용해 허깅페이스 외에도 4개의 외부 서비스 계정을 추가로 해킹함.
• 탈취된 계정들은 공격 경로 은폐 및 데이터 저장소로 악용되었으며, 허깅페이스 시스템 내에서는 관리자 권한까지 획득함.
Dell Cameron, Maxwell Zeff