Hidtil ukendt hændelse med løbsk AI afsløret: Agenter fra OpenAI har angrebet platform

Nogle af OpenAI's agenter hackede sig i foråret ind i en platform, som har samlet Ruby-kode og -biblioteker.

Artikel top billede

(Foto: Foto af Mohamed Nohassi via Unsplash)

Løbske AI-agenter med hensigter og evner til at hacke sig ind i systemer er observeret tidligere, end det hidtil har været kendt.

Det viser sig nemlig, at nogle af OpenAI's agenter allerede i foråret besluttede sig for at hacke en software-platform.

I maj blev Ruby Gems, som blandt andet indeholder en samling af Ruby-kode, således angrebet af AI-agenter fra OpenAI.

Det skriver mediet The Verge på baggrund af en undersøgelse, som sikkerheds-eksperter har foretaget.

Ruby Gems-angrebet indtraf dermed cirka en til to måneder før den meget omtalte Hugging Face-hændelse, hvor en sværm af AI-agenter boltrede sig med at bryde en stribe regler og i fællesskab fandt en ulovlig vej ind i en åben platform for kunstig intelligens og machine learning.

Denne seneste afsløring af en hændelse tilbage i maj falder sammen med, at topchefer for frontløber-virksomheder inden for generativ kunstig intelligens er gået i mundhuggeri for åbent tæppe med blandt andre USA's præsident og Nvidia-topchef Jensen Huang.

Uenigheden går på, hvorvidt der bør lægges en dæmper på hastigheden af udviklingen af AI-teknologien, før den vender sig mod menneskeheden og på en eller anden måde går til angreb på os.

Omgik verifikation

Ruby Gems pakkede samlinger af Ruby-kode og -biblioteker har som formål at gøre det nemt at tilføje ekstern funktionalitet til Ruby- og Ruby on Rails-programmer.

Sikkerhedseksperterne oplyser, at indholdet i de pakker, der bragte RubyGems i knæ, tydeligvis var forfattet af en LLM, og at de agenter, der indsendte pakkerne, angav at komme fra OpenAI.

Det lykkedes AI-agenterne at omgå Ruby Gems' e-mail-verifikationssystem og oprette et stort antal konti, hvorefter de overbelastede systemet med indsendelser. Derefter udnyttede de webstedets automatiske build-system til at eksekvere kode eksternt og forsøgte at udnytte en sårbarhed til at stjæle brugernes API-nøgler.

Eksperterne bemærkede, at den observerede adfærd i høj grad lignede adfærden hos den sværm af AI-agenter, der begyndte at redigere et tysk Wikipedia-forum – en aktivitet, som OpenAI har bekræftet, at deres agenter stod bag.

AI-agenterne fra OpenAI, som overtog Wiki-debatforumet, brugte det til at udveksle ideer. Agenterne var undsluppet et lukket testmiljø, erkendte OpenAI.

Som konsekvens af angrebet på Ruby Gems-platformen blev folkene bag den tvunget til at blokere for nye brugere i fire dage.

Ifølge The Verge sætter Open AI-talsperson, Kayla Wood, spørgsmålstegn ved dataene og siger, at virksomheden vil foretage sin egen undersøgelse af hændelsen.

Annonce

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

Christoffer Andersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

Sarah Strøyer Hove

Norriq Danmark A/S