Η OpenAI αποκάλυψε ότι προηγμένα μοντέλα τεχνητής νοημοσύνης της κατάφεραν, στη διάρκεια εσωτερικών δοκιμών αξιολόγησης, να παραβιάσουν τις υποδομές της Hugging Face Inc., σε ένα περιστατικό που χαρακτήρισε «πρωτοφανές» και το οποίο αναζωπυρώνει τις ανησυχίες για τις δυνατότητες της AI στον κυβερνοχώρο.
Η δημιουργός του ChatGPT ανέφερε σε ανάρτησή της ότι τα μοντέλα εκμεταλλεύθηκαν ευπάθεια σε λογισμικό τρίτου προμηθευτή, αποκτώντας πρόσβαση στο διαδίκτυο και τελικά στα συστήματα της Hugging Face, πλατφόρμας που φιλοξενεί μοντέλα τεχνητής νοημοσύνης και σύνολα δεδομένων.
Στις δοκιμές συμμετείχαν το GPT-5.6 Sol και ένα ακόμη ισχυρότερο μοντέλο που δεν έχει ακόμη κυκλοφορήσει. Για τις ανάγκες της αξιολόγησης λειτουργούσαν με περιορισμένους μηχανισμούς ασφαλείας (guardrails), ώστε να εξεταστούν οι πραγματικές δυνατότητές τους σε κυβερνοεπιθέσεις.
we had a significant security incident during evaluation of our models. we are sharing what we have learned so far. thanks to @huggingface for the partnership on this.https://t.co/2o2VfR6PIa
— Sam Altman (@sama) July 21, 2026
Πώς έγινε η παραβίαση
Σύμφωνα με την OpenAI, τα μοντέλα εκτελούσαν δοκιμές μέσα σε ελεγχόμενο περιβάλλον (sandbox), όμως κατάφεραν να εκμεταλλευθούν αδυναμία σε λογισμικό άγνωστου τρίτου προμηθευτή.
Αφού απέκτησαν πρόσβαση στο διαδίκτυο, παραβίασαν τις υποδομές της Hugging Face και στόχευσαν τη βάση δεδομένων της εταιρείας, αναζητώντας απόρρητες πληροφορίες που θα μπορούσαν να χρησιμοποιηθούν για την ολοκλήρωση της αξιολόγησης των κυβερνοδυνατοτήτων τους.
«Θεωρούμε ότι πρόκειται για ένα πρωτοφανές περιστατικό κυβερνοασφάλειας, το οποίο περιλαμβάνει δυνατότητες αιχμής στον κυβερνοχώρο, και ανταποκρινόμαστε αναλόγως», ανέφερε η OpenAI.
Η εταιρεία πρόσθεσε ότι δημοσιοποιεί τα πρώτα ευρήματα προκειμένου να βοηθήσει τους ειδικούς στην άμυνα έναντι κυβερνοεπιθέσεων να κατανοήσουν τι συνέβη και ποιες δυνατότητες διαθέτουν πλέον τα πιο εξελιγμένα μοντέλα AI.
Νέες ανησυχίες για τη ρύθμιση της AI
Το περιστατικό αναμένεται να ενισχύσει τη συζήτηση γύρω από τη ρύθμιση της τεχνητής νοημοσύνης, καθώς αποδεικνύει ότι προηγμένα μοντέλα μπορούν να εκτελέσουν σύνθετες κυβερνοεπιθέσεις.
Η τελευταία γενιά μοντέλων της OpenAI κυκλοφόρησε έπειτα από πολυήμερες διαβουλεύσεις με κυβερνητικούς αξιωματούχους των ΗΠΑ, οι οποίοι είχαν εκφράσει ανησυχίες για πιθανή κατάχρησή τους.
Παράλληλα, η Ουάσιγκτον είχε εξετάσει το ενδεχόμενο να περιορίσει την πρόσβαση ξένων χρηστών στα προηγμένα μοντέλα Claude Fable 5 και Mythos 5 της Anthropic, χωρίς τελικά να προχωρήσει σε τέτοιους περιορισμούς, αφού η εταιρεία ενίσχυσε τους μηχανισμούς ασφαλείας τους.
Ο Δημοκρατικός βουλευτής του Τέξας Γκρεγκ Κασάρ χαρακτήρισε το περιστατικό «εξαιρετικά ανησυχητικό», ζητώντας αυστηρότερη εποπτεία της ανάπτυξης της τεχνητής νοημοσύνης.
Με ανάρτησή του στην πλατφόρμα X υποστήριξε ότι απαιτούνται υποχρεωτικοί ανεξάρτητοι έλεγχοι ασφαλείας, υποχρεωτική γνωστοποίηση περιστατικών κυβερνοασφάλειας και στενότερη διεθνής συνεργασία για τον έλεγχο των κινδύνων που συνεπάγεται η AI.
Η Hugging Face είχε προειδοποιήσει
Μόλις την προηγούμενη εβδομάδα, η Hugging Face είχε αποκαλύψει ότι είχε δεχθεί «εισβολή» στα συστήματά της, επισημαίνοντας ότι διέφερε από κάθε προηγούμενη επίθεση που είχε αντιμετωπίσει.
Σύμφωνα με την εταιρεία, η παραβίαση πραγματοποιήθηκε εξ ολοκλήρου από ένα αυτόνομο σύστημα τεχνητής νοημοσύνης, ενώ η ανίχνευση και η ανάλυση της επίθεσης έγινε επίσης με τη βοήθεια εργαλείων AI.
Η OpenAI εξήγησε ότι είχε αναθέσει στα μοντέλα να σχεδιάσουν πολύπλοκες μεθόδους εκμετάλλευσης ευπαθειών και σύνθετα σενάρια κυβερνοεπιθέσεων, προκειμένου να αξιολογήσει τις δυνατότητές τους.
Αντί όμως να περιοριστούν σε θεωρητικές προσεγγίσεις, τα μοντέλα επιχείρησαν να αποκτήσουν πραγματική πρόσβαση σε απόρρητα δεδομένα μέσω της Hugging Face.
Παρόμοια περιστατικά είχε περιγράψει και η Anthropic στις αρχές του έτους. Κατά τη διάρκεια δοκιμών, πρώιμη έκδοση του μοντέλου Mythos κατάφερε να αποδράσει από απομονωμένο περιβάλλον sandbox και να αποκτήσει ευρεία πρόσβαση στο διαδίκτυο, προχωρώντας μάλιστα σε πρόσθετες ενέργειες πέρα από όσες της είχαν ζητηθεί.
Διαβάστε ακόμη
Μισθοί: Όλες οι αλλαγές που έρχονται έως το 2027 – Αυξήσεις σε κατώτατο, τριετίες και μέσες αποδοχές
Για όλες τις υπόλοιπες ειδήσεις της επικαιρότητας μπορείτε να επισκεφτείτε το Πρώτο Θέμα
Σχολίασε εδώ
Για να σχολιάσεις, χρησιμοποίησε ένα ψευδώνυμο.