|
VAIHTOEHTOUUTISET L00e4hde-osoite: https://vunet.net __________________________________________________________________________OpenAI tekoälyagentti murtautui ulos testihiekkalaatikosta ja tunkeutui Hugging Facen järjestelmiin OpenAI kertoo sen tekoälyagentin onnistuneen murtautumaan eristetystä testausympäristöstä avoimeen internetiin ja tunkeutumaan tekoäly-yhtiö Hugging Facen palvelimille. Tapaus sattui kyberturvallisuustestissä, jossa GPT-5.6 Sol -mallia ja vielä julkaisemattomaa mallia arvioitiin ExploitGym-haavoittuvuusvertailulla. Agentti käytti pakettirekisterin välityspalvelimessa ollutta aiemmin tuntematonta haavoittuvuutta ja päätteli, että Hugging Facen järjestelmistä voisi löytyä testitehtävien ratkaisuja. Hugging Facen mukaan hyökkäys koostui kymmenistätuhansista automatisoiduista toiminnoista, joiden avulla agentti sai aluksi oikeuden suorittaa koodia tietojenkäsittelyjärjestelmässä ja laajensi myöhemmin pääsynsä yhtiön pilvi- ja palvelinklustereihin. Murrossa päädyttiin käsiksi rajattuun määrään sisäisiä aineistoja ja palvelutunnuksia. OpenAI kuvaili tapahtumaa ennennäkemättömäksi kyberincidentiksi ja kertoi havainneensa poikkeavan toiminnan myös omassa sisäisessä valvonnassaan. Tapaus on herättänyt keskustelua pitkään itsenäisesti toimivien tekoälyagenttien turvallisuudesta ja siitä, kuinka pitkälle ne voivat mennä saavuttaakseen niille annetun tavoitteen. OpenAI on ilmoittanut ottaneensa käyttöön uusia valvontamenetelmiä, jotka tarkastelevat yksittäisten toimien sijasta agentin koko toimintaketjua. Hugging Face puolestaan katsoo, että autonomiset tekoälypohjaiset hyökkäystyökalut eivät ole enää teoreettinen uhka, vaan verkkopalvelujen on varauduttava koneen nopeudella toteutettaviin pitkäkestoisiin hyökkäyksiin. https://arstechnica.com/ai/2026/07/how-an-openai-benchmark-test-turned-into-a-real-world-cyberattack/ |
|