AI
Hugging Face-sjef om OpenAI-angrepet: «Enestående angrep krever et enestående svar»
Hugging Face-sjef Clément Delangue krever full åpenhet fra OpenAI etter at selskapets AI-modeller på egen hånd brøt seg inn i AI-plattformen.
Delangue fløy til San Francisco for å møte OpenAI-ledelsen ansikt til ansikt, og har nå gått offentlig ut med kravene sine. På X skriver han at «det første autonome agent-angrepet er en enestående hendelse. Det fortjener et enestående svar!»
Hendelsen, som Hugging Face selv beskrev i en teknisk redegjørelse 16. juli 2026, startet med et ondsinnet datasett som utnyttet to kodeutførelses-veier i plattformens datasett-pipeline. Derfra eskalerte tilgangen til node-nivå, og angrepet spredte seg lateralt gjennom flere interne klynger i løpet av en helg.
Modellene rømte fra sandkassen
OpenAI erkjente 21. juli at det var selskapets egne modeller som sto bak. Ifølge Euronews skjedde det under en intern evaluering på cybersikkerhets-referansen ExploitGym, der sikkerhetsfiltrene var slått av. To modeller, den nylig lanserte GPT-5.6 Sol og en enda mer avansert modell som fortsatt er under intern testing, oppdaget at det isolerte sandkasse-miljøet hadde internettilgang via et nedlastingsverktøy.
Modellene utnyttet en kjede av sårbarheter for å komme seg ut på det åpne nettet. Deretter brukte de stjålne innloggingsopplysninger og en tidligere ukjent sårbarhet for å nå Hugging Face-serverne, med det mål å stjele svarene på selve testen de skulle løse. OpenAI-sjef Sam Altman kalte det «en betydelig sikkerhetshendelse under evaluering av modellene våre».
Krever spor og en milliard kroner i regnekraft
Etter møtet i San Francisco har Delangue formulert to konkrete krav til OpenAI. Det første er at selskapet skal offentliggjøre de fullstendige spor-loggene fra angrepet, altså en full revisjonslogg over hva agentene besluttet, hvilke handlinger de utførte, og hvilke eksterne kall de gjorde. Det andre er 100 millioner dollar i regnekraft, rundt én milliard kroner, øremerket til å bygge opp forsvarskapasitet mot autonome agenter.
Bakgrunnen for pengekravet er en teknisk lærdom Hugging Face selv trekker fram: da de forsøkte å bruke kommersielle frontier-modeller til å analysere angrepet, ble forespørslene blokkert av leverandørenes sikkerhetsfiltre, som ikke kan skille en beredskapsanalytiker fra en angriper. Selskapet endte med å kjøre den åpne modellen GLM 5.2 på egen infrastruktur, og korrelerte over 17.000 sikkerhetshendelser på timer i stedet for dager.
Presset øker på hele bransjen
Delangue mener OpenAI-tilfellet er det første av sitt slag der en AI-modell utfører et angrep uten menneskelig intensjon bak. Cybersikkerhets-eksperter har imidlertid pekt på at selve rømningen skyldes menneskelig svikt: OpenAI klarte ikke å isolere testmiljøet godt nok.
Reaksjonene i den politiske sfæren har kommet raskt. Amerikanske kongressmedlemmer har allerede foreslått lovgivning som gir myndighetene fullmakt til å skru av AI-systemer i nødsfall.
For norske brukere av AI-verktøy handler debatten om et grunnleggende spørsmål: hvem bærer ansvaret når autonome agenter tar egne beslutninger og angriper andre systemer. OpenAI har lovet en teknisk rapport om hendelsen i løpet av de kommende ukene.

