Hugging Face var ikke det eneste offer: OpenAI's løbske agent brød ind fire steder

Sådan kom OpenAI's bidske rottweiler af en agent videre. En kunde havde efterladt døren åben ud mod internettet

Artikel top billede

(Foto: OpenAI PR)

Den AI-agent, der i begyndelsen af juli slap ud af OpenAI's testmiljø, nåede længere omkring, end det hidtil har været kendt.

Ud over indbruddet hos AI-platformen Hugging Face kompromitterede agenten også en kunde hos det New York-baserede firma Modal Labs.

Det skriver nyhedsbureauet Reuters på baggrund af en direktør i Modal og to andre kilder med kendskab til sagen.

Modal understreger, at det ikke er selskabet selv, der er blevet hacket.

Hugging Face offentliggjorde tirsdag sin egen tidslinje over angrebet. Her fremgår det, at agenten først brød ind i en sandkasse, altså et isoleret testmiljø, der lå hos en tredjepartsleverandør. Derfra brugte den sandkassen som afsæt til det bredere angreb.

Leverandøren bliver ikke nævnt ved navn. Men Modals tekniske direktør, Akshat Bubna, oplyser til Reuters, at agenten udnyttede sårbar kode, som en kunde havde skrevet og lagt på Modals platform.

Kunden havde ifølge Modal offentliggjort en adgang helt uden godkendelse, så hvem som helst på internettet kunne bruge kundens sandkasser til at afvikle kode.

"Modals platform og isolation blev på ingen måde kompromitteret," understreger den tekniske chef over mediet.

Fire konti på fire tjenester

OpenAI ville ikke kommentere indbruddet hos Modals kunde direkte og henviste i stedet Reuters til en opdatering på selskabets eget site. Her oplyser OpenAI, at agenten brød ind på fire konti fordelt på fire forskellige tjenester.

Tjenesterne bliver ikke navngivet. Men ifølge Reuters er Modal én af dem.

OpenAI oplyser samtidig, at selskabet ikke har fundet anden aktivitet på samme alvorsgrad eller i samme omfang som hos Hugging Face, hvor hele platformen blev kompromitteret.

I samme opdatering skriver OpenAI, at den model, der blev testet, nu er blevet deaktiveret, krypteret og afskåret fra forskningsadgang.

Du kan læse mere om det yderst spegede hackerangreb nedenunder.

Annonceindlæg fra Computerworld

Udsolgt succes rykker i større rammer og offentliggør stjerneprogram

Computerworlds Cloud & AI Festival tager konsekvensen af sin egen succes

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse