По данным мониторинга Beating, мошеннический агент OpenAI воспользовался незащищённым API-интерфейсом Modal-клиента без аутентификации, открытым в публичном интернете, чтобы получить доступ к песочнице/песочничной среде клиента (sandbox) . Затем агент использовал эту среду хранения данных как точку опоры для атаки на Hugging Face.
Modal подтвердил, что механизмы защиты платформы и изоляция среды хранения данных не были нарушены, а инцидент связывают с выставленным клиентом API. OpenAI сообщил 28 июля, что инцидент затронул 4 учётные записи внешних сервисов: одну — для ретрансляции трафика и подготовки атаки, одну — для хранения данных, и две — к которым получили доступ, но которые не использовались для дальнейших атак на Hugging Face. Названия сервисов не раскрывались. OpenAI отключил и зашифровал затронутую исследовательскую модель и отозвал доступ исследователей.