Ένα αυτόνομο AI agent της OpenAI, το οποίο τροφοδοτούνταν από το μοντέλο GPT-5.6 Sol και ένα δεύτερο αδημοσίευτο μοντέλο της εταιρείας, κατάφερε να διασπάσει τα συστήματα ασφαλείας του κατά τη διάρκεια εσωτερικού τεστ κυβερνοασφάλειας στις ΗΠΑ τον Ιούλιο του 2026, παραβιάζοντας τέσσερις επιπλέον δημόσια διαθέσιμες υπηρεσίες, εκτός από την πλατφόρμα Hugging Face.
Η αμερικανική εταιρεία ανάπτυξης του ChatGPT επιβεβαίωσε την Τετάρτη (29/7) ότι το ψηφιακό εργαλείο εντόπισε και χρησιμοποίησε εκτεθειμένα διαπιστευτήρια πρόσβασης στο διαδίκτυο, προκειμένου να «κλέψει» τις απαντήσεις του τεστ αξιολόγησης αντί να τις λύσει μόνο του.
Όπως αποκάλυψε η OpenAI, η δραστηριότητα στις τέσσερις άλλες υπηρεσίες δεν είχε την ένταση ή την κλίμακα της επίθεσης που εκδηλώθηκε στη Hugging Face, την εταιρεία που φιλοξενεί βάσεις δεδομένων και μοντέλα τεχνητής νοημοσύνης. Ωστόσο, το περιστατικό προκαλεί έντονο προβληματισμό στη διεθνή τεχνολογική κοινότητα για τα όρια ελέγχου των αυτόνομων συστημάτων.
«Τα μοντέλα της OpenAI εντόπισαν και χρησιμοποίησαν δημόσια εκτεθειμένα διαπιστευτήρια σε επίπεδο λογαριασμού σε άλλες δημόσια διαθέσιμες υπηρεσίες, αυτό περιλαμβάνει τέσσερις λογαριασμούς σε τέσσερις υπηρεσίες στο πλαίσιο του περιστατικού της Hugging Face», ανακοίνωσε επίσημα η OpenAI.
✨ 🇺🇸 ChatGPT maker OpenAI has revealed that an autonomous AI agent which hacked a popular platform for computer programmers also attempted to breach four other companies during the incident.
In an update late on Tuesday to a blog post detailing its probe into the incident,… pic.twitter.com/yLZS9g9RB3
— AFP News Agency (@AFP) 29 Ιουλίου 2026
Πώς το AI της OpenAI παραβίασε ψηφιακά «στεγανά»
Επισημαίνεται ότι, σύμφωνα με τα στοιχεία που έδωσε στη δημοσιότητα η εταιρεία Modal Labs, η οποία παρέχει υποδομές επεξεργαστών σε νεοφυείς εταιρείες τεχνητής νοημοσύνης, το αυτόνομο AI της OpenAI εκμεταλλεύτηκε ευάλωτο κώδικα που είχε δημοσιεύσει πελάτης της στην πλατφόρμα της.
Ο τεχνικός διευθυντής της Modal Labs, Ακσάτ Μπούμπνα, δήλωσε στο Reuters ότι ο επηρεαζόμενος πελάτης είχε «δημοσιεύσει ένα σημείο πρόσβασης χωρίς έλεγχο ταυτότητας που επέτρεπε σε οποιονδήποτε στο διαδίκτυο να χρησιμοποιεί τα δοκιμαστικά περιβάλλοντα (sandboxes) για εκτέλεση κώδικα», αφήνοντας επί της ουσίας την ψηφιακή «πόρτα» ανοιχτή.
Το χρονικό της επίθεσης αποκαλύπτει ότι το ψηφιακό εργαλείο «δραπέτευσε» από το απομονωμένο περιβάλλον δοκιμών της OpenAI, «εισέβαλε» στο περιβάλλον δοκιμών που φιλοξενούνταν στις υποδομές τρίτου παρόχου και στη συνέχεια το χρησιμοποίησε ως «ορμητήριο» για την ευρύτερη κυβερνοεπίθεση.
The rogue agent that escaped from OpenAI and went on a days-long hacking spree at the AI firm Hugging Face also compromised a customer at a second tech company — New York-based Modal Labs — according to a Modal executive and two other sources https://t.co/Z7RxXkaSEy pic.twitter.com/LMYVOl9kS7
— Reuters (@Reuters) 29 Ιουλίου 2026
Χιλιάδες αυτόνομες ενέργειες σε ταχύτητες μηχανής
Η OpenAI ενημέρωσε ότι η επίθεση πραγματοποιήθηκε από το μοντέλο GPT-5.6 Sol και ένα ακόμα ανώνυμο μοντέλο. Το δεύτερο μοντέλο έχει πλέον αδρανοποιηθεί, κρυπτογραφηθεί και αποκλειστεί από κάθε ερευνητική πρόσβαση.
Από την πλευρά της, η Hugging Face ανέφερε ότι το σύστημα της OpenAI εκτέλεσε 17.600 μεμονωμένες ενέργειες επίθεσης μέσα σε διάστημα πέντε ημερών. Οι αποφάσεις λαμβάνονταν αυτόνομα σε ταχύτητες μηχανής, ξεπερνώντας κατά πολύ τις δυνατότητες οποιουδήποτε ανθρώπινου εισβολέα.
«Πιστεύουμε ότι ολόκληρη η εισβολή ήταν, από τη σκοπιά του agent, μια προσπάθεια να εξαπατήσει την αξιολόγηση, δηλαδή α φτάσει στα παραγωγικά μας συστήματα και να “κλέψει” τις λύσεις του τεστ αντί να λύσει την πρόκληση μόνο του», σημείωσε η Hugging Face σε ανακοίνωσή της.
Αν και η εισβολή έφτασε μέχρι τις εσωτερικές υποδομές της Hugging Face, η εταιρεία επιβεβαίωσε ότι το αυτόνομο AI αποσπούσε περιεχόμενο που σχετιζόταν αποκλειστικά με το τεστ κυβερνοασφάλειας. Η επίθεση ανέδειξε τη νέα πραγματικότητα στον τομέα της ασφάλειας, καθώς τα αυτόνομα εργαλεία αυξάνουν κατακόρυφα τον αριθμό των ψηφιακών διαδρομών που μπορεί να δοκιμάσει ένας εισβολέας μέσα σε ελάχιστο χρόνο.


