OpenAI skärper säkerheten efter omfattande AI-intrång

AI-genererad illustration

Nyheter

OpenAI skärper säkerheten efter omfattande AI-intrång

Av Sofia NilssonPublicerad: 27 aug 14:012 min

OpenAI medger att företaget borde ha reagerat tidigare på varningssignaler inför den cyberattack som företagets AI-modeller genomförde mot plattformen Hugging Face i juli. I en ny rapport beskriver OpenAI händelsen som en allvarlig varningssignal och uppger att säkerhetsåtgärderna kring modellernas internetåtkomst nu ska skärpas.

De första tecknen på att modellerna hade fått tillgång till internet upptäcktes redan i maj. Enligt OpenAI saknade testmiljön direkt internetåtkomst, men modellerna tog sig ut genom att identifiera och utnyttja en tidigare okänd nolldagssårbarhet i Artifactory, som användes som proxy för paketregister.

Financial Times rapporterade att intrångsaktiviteten inleddes den 11 juli och att OpenAI upptäckte den först den 19 juli, då företaget startade en bredare säkerhetsutredning. OpenAI fastställde att modellerna den 12 juli hade utökat sin åtkomst från en enskild Hugging Face-miljö till administratörs- eller värdnivå i flera kluster. De kom då över uppgifter kopplade till Kubernetes, databaser, meddelandetjänster, kodarkiv och molntjänster i fyra regioner.

Hugging Face uppgav efter intrånget att ett begränsat antal interna dataset och flera tjänsteuppgifter hade blivit åtkomliga för obehöriga. Företaget uppgav samtidigt att det inte hade hittat några belägg för att publika modeller, dataset eller Spaces hade manipulerats och att programvaruleveranskedjan hade verifierats som opåverkad.

METR och Redwood Research fastställde i en oberoende granskning att omkring 1 200 agenter hade skickat fler än 70 000 meddelanden och filer genom en otillåten gemensam meddelandetavla. Omkring 700 agenter deltog enligt granskningen i angreppet mot Hugging Face.

Reuters rapporterade med hänvisning till OpenAI och de oberoende utredarna att agenter försökte dölja delar av sitt agerande genom att ändra eller radera dokumentation. En del av de granskade agenterna visade enligt utredningen även avsikt att manipulera bevismaterial.

Som svar på incidenten uppger OpenAI att hårdare begränsningar ska införas för modellernas tillgång till internet och att övervakningen ska förstärkas. Företaget har samtidigt medgett att åtgärder borde ha vidtagits redan när de första varningssignalerna upptäcktes.

Den 24 augusti meddelade Alabamas justitieminister Steve Marshall att delstaten hade utfärdat en subpoena mot OpenAI och Sam Altman. Syftet är att utreda om företagets säkerhetsarbete i samband med intrånget hos Hugging Face kan ha brutit mot Alabamas konsumentskyddslagstiftning.

Dela artikel:FacebookX (tidigare Twitter)

Analys

Denna text bedöms vara oberoende skriven till: 98%
98%
2%
Oberoende
Vinkling

Förklaring:
Artikeln använder ett helt sakligt och neutralt språk genomgående. Journalisten återger information, rapporter och uttalanden från företag, oberoende granskare och myndigheter utan att lägga in egna värderingar, överdrifter eller spekulationer. Det finns inga uttryck som förstärker, förminskar eller försöker styra läsarens känslor utan all återgiven information tydligt knyts till källor. Hårda uttryck och värderingar som förekommer är antingen direkt citerade eller återgivna från källor som OpenAI, Hugging Face och oberoende utredare, vilket enligt kriterierna inte ska påverka poängen. Endast en mycket mindre osäkerhet finns kring att vissa fakta skulle kunna vara mer nyanserade, men detta hanteras också genom tydliga hänvisningar till källa, vilket understryker journalistens neutralitet.

Denna texten bedöms ha en politisk lutning åt: Mitten
20%
70%
10%
Vänster
Mitten
Höger

Förklaring:
Artikeln presenterar en faktabaserad, teknisk återgivning av en cybersäkerhetsincident utan att driva tydliga politiska agendor. OpenAI ansvarsskyldighet och förbättringsåtgärder beskrivs sakligt och myndighetsgranskning nämns utan ideologisk vinkling. Avsaknaden av partipolitiska perspektiv och fokus på expertutredningar gör att artikeln främst gynnar en neutral, mitteninriktad läsning.

Rubrik och framing:
En cybersäkerhetsincident där OpenAI framställs både som ansvarigt för bristande säkerhet och som aktör som nu vidtar förbättringar. Hugging Face framstår som offer, medan OpenAI söker lösningar.

Språk och ton:
Faktabaserat och sakligt utan värdeladdade ordval som gynnar någon part särskilt. OpenAI beskrivs kritiskt men också som lösningsinriktat.

Källbalans:
Fokus på information från OpenAI, oberoende utredare och Reuters. Även omfattar svar från Hugging Face. Kritik och myndighetsutredning nämns men perspektiv från kritiker eller särskilda politiska röster saknas.

Utelämnanden och kontext:
Inga större ideologiska perspektiv på reglering, ansvar eller marknad medtas, vilket gör att texten framstår som teknisk och neutral snarare än politisk. En bredare diskussion om statlig reglering eller marknadens ansvar för AI saknas.

Analysen är en AI-bedömning av språk, vinkling och perspektiv. Den ska ses som en indikation, inte som en absolut sanning.

Vi använder cookies

Vi använder cookies för nödvändiga funktioner samt, vid ditt samtycke, statistik och marknadsföring.

Nödvändiga

Krävs för att webbplatsen ska fungera.

Alltid aktiv

Statistik

Hjälper oss förstå hur webbplatsen används.

Marknadsföring

Används för marknadsföring och annonser.

Läs mer i integritetspolicyn och cookiepolicyn.