PANews 7월 30일 소식, Decrypt의 보도에 따르면 OpenAI는 7월 28일 업데이트된 사건 보고서에서 통제를 벗어난 자사의 AI 에이전트가 Hugging Face를 해킹하는 과정에서 다른 4개의 외부 서비스 계정에도 접근했으며, 피해를 입은 플랫폼은 총 5곳이라고 확인했다. 이 가운데 Modal Labs는 자신이 그중 하나라고 확인했으며, 나머지 3개 서비스는 여전히 공개되지 않아 해당 고객들은 어떤 공지도 받지 못한 상태다. OpenAI는 서비스 소유주에게 계속 직접 통보할 방침이며, 제공업체나 다른 계정에 대한 광범위한 영향은 발견되지 않았다고 밝혔다.
앞서 Hugging Face가 발표한 포렌식 복원 결과에 따르면, 해당 AI 에이전트는 나흘 반 동안 17,600회의 독립적인 작업을 수행했으며, 탈취한 인증 키를 이용해 181대의 기기를 내부 VPN에 등록하고 내부 빌드 파이프라인에 침투하려고 시도했다. 미국 의회 의원들은 초당적 'AI 긴급 차단 법안'을 발의했으며, 이 법안은 국토안보부에 AI 모델을 강제로 차단할 수 있는 권한을 부여하고, 이를 준수하지 않는 기업에는 하루 최대 200만 달러의 벌금을 부과하는 내용을 담고 있다.


