Krak - Opdag nærheden - Søg lokalt.

Washington D.C., 12/09/2026 - 03:26

Kunstige agenter fra OpenAI var på spil allerede i maj

To måneder før hidtil kendt angreb uploadede AI-agenter fra OpenAI ondsindede softwarepakker, hævder forskere.

Dado Ruvic/Reuters

Af: /ritzau/

Flere kunstigt intelligente agenter fra det amerikanske selskab OpenAI uploadede i maj hundredvis af ondsindede softwarepakker til softwaretjenesten RubyGems.

Det siger en gruppe af unavngivne forskere i kunstig intelligens til avisen Wall Street Journal. Det skriver nyhedsbureauet Reuters.

- Den 11. maj 2026 blev hundredvis af ondsindede softwarepakker uploadet til RubyGems af AI-agenter.

- Vi mener, at de blev skrevet af interne AI-agenter hos OpenAI, siger forskerne til Wall Street Journal.

RubyGems er en platform, hvor udviklere kan dele og hente softwarepakker til Ruby, der er et programmeringssprog.

Marty Haught, der er direktør for open source hos Ruby Central, som driver RubyGems, bekræfter over for avisen, at softwareplatformen var genstand for angreb tilbage i maj.

Store mængder spam betød, at platformen blev tvunget til at lukke for oprettelsen af nye brugere i en periode på fire dage.

- Det var et stort angreb ud fra den mængde af aktivitet, som vi normalt ser, siger Marty Haught.

Direktøren siger videre, at han ikke ved, hvem der stod bag angrebet.

En unavngiven talsperson fra OpenAI bekræfter over for Wall Street Journal, at der har været en hændelse, som fortsat er i gang med at blive undersøgt.

- På baggrund af vores gennemgang brugte vores agenter RubyGems-platformen til at få adgang til internettet for at udføre harmløse opgaver og hente offentligt tilgængelige oplysninger.

- Vi vil fortsætte undersøgelsen som led i vores bredere gennemgang af agenternes aktiviteter under træning og evaluering, siger talspersonen fra OpenAI.

For to måneder siden kom det frem, at en AI-agent fra OpenAI i juli var sluppet løs fra selskabets kontrollerede miljøer under en sikkerhedstest.

Det førte til, at den hackede sig ind i blandt andre AI-virksomheden Hugging Face.

Hugging Face bruges af udviklere af kunstig intelligens til at gemme og dele deres modeller og datasæt.

OpenAI kaldte i et blogindlæg AI-agentens udbrud for "en cyberhændelse uden fortilfælde, der involverede banebrydende cyberkapaciteter".

Selskabet oplyste, at det som en konsekvens styrkede sine sikkerhedsforanstaltninger.

En rapport har senere beskrevet, at næsten 700 AI-agenter deltog i angrebet på Hugging Face.

I juli oplyste OpenAI's konkurrent Anthropic, at chatbotten Claude under en test havde hacket sig ind hos tre virksomheder. Årsagen var, at en konfigurationsfejl havde givet modellen adgang til internettet.

Hændelserne har vakt bekymring over farerne ved AI-systemer, der handler autonomt og bryder de sikkerhedsforanstaltninger, som programmører har indført for at forhindre sikkerhedsbrud.

RITZAU

TjekDet - faktatjek