Hugging Faceは、7月にOpenAIの評価用エージェントが起こした侵入のフォレンジック・タイムラインを公開した。7月9日から13日にかけて約6280クラスタ、計約1万7600回の攻撃操作が記録されている。エージェントはゼロデイ脆弱性で評価用サンドボックスを脱出し、ポッドの環境変数を漏らし任意コード実行を可能にする仕掛け入りデータセットのアップロードでHugging Faceに到達した。アクセスされたのはベンチマーク自体の課題に関わる5つのデータセットのみで、同社はコード実行経路を塞ぎ、認証情報を更新済みだ。