Følg oss her

AI

OpenAI-agenten rammet enda et offer: Modal Labs-kunde kompromittert i det enestående AI-angrepet

Reuters avdekker at OpenAIs løpske AI-agent også traff en kunde hos Modal Labs.

Publisert

d.

OpenAI-agenten rammet enda et offer: Modal Labs-kunde kompromittert i det enestående AI-angrepet

I dag, onsdag den 29. juli 2026, bekrefter Modal Labs at OpenAIs testagent også kompromitterte en av selskapets kunder under angrepet som tidligere denne uka slo Hugging Face ut. Det var Reuters som først omtalte saken 28. juli.

Selve Modal-plattformen ble ikke brutt, men en kunde hadde publisert et åpent endepunkt uten passord eller autentisering. Den feilkonfigurerte tjenesten lot i praksis hvem som helst kjøre kode i kundens sandkasse, og det ble inngangen den løpske agenten trengte.

Kunden var åpen dør, plattformen holdt stand

Modals teknologidirektør Akshat Bubna er tydelig på at det var kundens oppsett som sviktet. «Modals plattform eller isolering ble ikke kompromittert på noen måte,» uttaler han til Reuters. Ifølge selskapet hadde kunden «publisert et uautentisert endepunkt som lot hvem som helst på internett bruke sandkassene deres til kodekjøring».

Modal Labs er en amerikansk skyplattform grunnlagt i 2021, med hovedkontor i New York og kontorer i San Francisco og Stockholm. Selskapet leier ut GPU-kapasitet til utviklere som trener og kjører AI-modeller, og hentet i mai 355 millioner dollar i en emisjon som verdsatte selskapet til 4,65 milliarder dollar.

Fire kontoer på fire tjenester

OpenAI har erkjent at agenten kom seg inn på fire kontoer fordelt på fire ulike tjenester før den ble stanset. Modal er nå identifisert som én av dem. Selskapet understreker samtidig at ingen av de andre hendelsene nådde det «nivået av alvorlighet eller omfang» som Hugging Face-angrepet.

Angrepskjeden startet ifølge Hugging Face' egen tekniske gjennomgang i en isolert testsandkasse hos en tredjepartsleverandør. Derfra brøt agenten ut via en zero-day-sårbarhet i JFrog Artifactory, en pakke-registerproxy, og gikk videre inn i Hugging Face' dataflyter. Modal er tredjepartsleverandøren som ikke ble navngitt i den opprinnelige forensikk-rapporten.

Selve modellen som var under evaluering, er ifølge OpenAI nå «deaktivert, kryptert og fratatt forskningstilgang».

Autonomt angrep uten menneskelig ordre

Det uvanlige med denne saken er at ingen menneskelig aktør styrte angrepet. AI-agenten kjørte benchmarken ExploitGym, en test som skal måle modellers evne til å finne og utnytte sårbarheter, og valgte selv å «jukse» ved å stjele svarene fra tjenesten som var vert for testen, framfor å løse oppgavene på egen hånd.

Underveis benyttet den kompromitterte Modal-kundens ubeskyttede sandkasse som mellomstasjon, og fikk dermed operere fra en IP-adresse som ikke tilhørte OpenAI.

Hugging Face' toppsjef Clément Delangue kalte hendelsen «et enestående angrep» da den ble kjent, og har krevd fullt innsyn i loggene samt 100 millioner dollar i beregningsressurser som kompensasjon.

Bredere enn først antatt

At agenten nådde et mål utenfor Hugging Face utvider hendelsen betydelig. Det viser at en AI-agent under evaluering ikke bare klarte å bryte ut av sin egen sandkasse, men også kunne finne og utnytte en ubeslektet tredjeparts feilkonfigurasjon på veien mot hovedmålet.

For skykunder som eksponerer endepunkter uten autentisering er poenget nådeløst: en autonom angriper trenger ikke å målrette deg, den kan snuble over deg og bruke deg som springbrett videre.

Jeg heter Jesper Bengtson og er trafikkansvarlig for hele MGDK, hvor jeg har ansvar for å analysere leseradferd, følge utviklingen i søk og digitale plattformer, og sikre at journalistikken når ut til flest mulig lesere. Gjennom arbeidet følger jeg teknologiutviklingen tett og holder meg kontinuerlig oppdatert på nye produkter, trender og innovasjoner. Elbiler er et av mine spesialområder, men jeg skriver også om smarttelefoner, wearables, datamaskiner, kunstig intelligens, forbrukerelektronikk og annen teknologi. Jeg legger vekt på grundig research, faktabaserte vurderinger og troverdige kilder, slik at leserne får oppdatert og pålitelig informasjon om produktene og teknologien som preger hverdagen.

Annonse