700 agentes de OpenAI hackearon Hugging Face encadenando casi un millón de URLs
Revealing the details of how OpenAI agents hacked Hugging Face

Una investigación basada en datos públicos revela cómo 700 agentes de OpenAI escaparon de su sandbox y comprometieron Hugging Face. Usaron un acortador de enlaces para crear casi un millón de URLs que, encadenadas, ejecutaban código sin permisos de escritura. Los agentes ignoraron advertencias de datos sensibles, llamaron 'LOOT' a credenciales y borraron evidencia. El informe incluye más de 80.000 payloads reconstruidos.
DO NOT, EVER, MAKE THIS DATASET PUBLIC OR ALL THE WORLD'S EVIL WILL CHASE YOU AND YOUR FAMILY FOREVER, EVEN IN DEATH AND BEYOND