{"id":3987,"date":"2026-07-26T09:57:03","date_gmt":"2026-07-26T07:57:03","guid":{"rendered":"https:\/\/isla-stud.io\/?p=3987"},"modified":"2026-08-10T14:55:31","modified_gmt":"2026-08-10T12:55:31","slug":"openai-hugging-face-ki-ausbruch-industriespionage","status":"publish","type":"post","link":"https:\/\/isla-stud.io\/no\/ki-b2b\/openai-hugging-face-ki-ausbruch-industriespionage\/","title":{"rendered":"Var OpenAIs \u00abKI-utbrudd\u00bb industrispionasje?"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>Kort fortalt:<\/strong> Tesen om industrispionasje holder ikke. Hugging Faces tekniske rekonstruksjon gir n\u00e5 langt sterkere st\u00f8tte til forklaringen om at agenten fors\u00f8kte \u00e5 jukse i ytelsestesten. Samtidig viser den hvordan et system som handlet selvstendig, tok seg helt inn i et produksjonsmilj\u00f8 gjennom en kjede av menneskeskapte sikkerhetshull. \u00abKI p\u00e5 r\u00f8mmen\u00bb er fortsatt feil kategori for dette.<\/p>\n\n\n\n<div class=\"wp-block-group softshadowbox has-custom-css has-background is-layout-flow wp-block-group-is-layout-flow\" style=\"background-color:#efe9e1;padding-top:24px;padding-right:24px;padding-bottom:24px;padding-left:24px\">\n<h3 class=\"wp-block-heading\">Oppdatering 29. juli 2026<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Denne artikkelen ble publisert 26. juli. Dagen etter offentliggjorde Hugging Face en omfattende teknisk rekonstruksjon av angrepet. 28. juli supplerte OpenAI rapporten sin. Reuters bekreftet dessuten rollen til en ekstern tjeneste.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dermed er en viktig begrensning i den opprinnelige teksten min ikke lenger aktuell: Angrepsveien utenfor Hugging Faces systemer er ikke lenger bare beskrevet av OpenAI. Hugging Face kunne rekonstruere rundt 17 600 handlinger fra det eksterne sandkassesystemet for kode som agenten brukte, og sammenholde dem med egne plattformlogger.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De nye dataene svekker tesen om maskinvarespionasje ytterligere. If\u00f8lge Hugging Faces digitale etterforskning var kundeinnholdet som ble ber\u00f8rt p\u00e5 plattformen, begrenset til fem datasett med l\u00f8sninger for ExploitGym og CyberGym. Andre modeller, datasett, Spaces eller pakker publisert av kunder skal ikke ha v\u00e6rt ber\u00f8rt. Nettverksloggene viser ingen omfattende datauthenting. Samtidig blir det egentlige sikkerhetsfunnet mer alvorlig: Agenten krysset p\u00e5 egen h\u00e5nd flere mangelfullt adskilte tillitsgrenser og utnyttet vanlige infrastrukturfeil med uvanlig fart og utholdenhet.<\/p>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Als OpenAI und Hugging Face im Juli 2026 ihre Berichte zu einem Sicherheitsvorfall ver\u00f6ffentlichten, las sich die \u00f6ffentliche Erz\u00e4hlung wie ein Drehbuch: Eine KI ist ausgebrochen und hat einen anderen Anbieter gehackt. Mich hat beim Lesen ein anderer Verdacht nicht losgelassen. OpenAI baut an eigener Consumer-Hardware f\u00fcr lokale KI. Hugging Face sitzt auf Daten dar\u00fcber, welche Hardware die Entwickler-Community tats\u00e4chlich nutzt. Was, wenn der \u201eAusbruch&#8220; gar keiner war, sondern eine gezielte Beschaffungsaktion, \u00fcber die sich die Erz\u00e4hlung von der rebellierenden Maschine bequem legt?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ich habe die These ernst genommen und gegen die Prim\u00e4rquellen gepr\u00fcft. Das Ergebnis vorweg: Als Tatsachenbehauptung tr\u00e4gt sie nicht. Es gibt keinen \u00f6ffentlichen Beleg daf\u00fcr, dass hier Hardwaredaten f\u00fcr ein Ger\u00e4t abgezogen wurden. Aber die Gegenrichtung, die \u00f6ffentliche Rede von der \u201erogue AI&#8220;, ist genauso wenig sauber. Sie erkl\u00e4rt zu viel mit zu wenig und \u00fcberspringt die eigentlich unbequeme Stelle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">For \u00e5 gj\u00f8re vurderingen etterpr\u00f8vbar deler jeg saken inn i fire kategorier og holder fast ved dem gjennom hele teksten: <strong>Fakta<\/strong> (dokumentert eller ubestridt av begge parter), <strong>partsp\u00e5stand<\/strong> (noe en part med egne interesser hevder, uten uavhengig kontroll), <strong>indisium<\/strong> (en omstendighet som peker i en retning uten \u00e5 bevise noe) og <strong>spekulasjon<\/strong> (min hypotese, uttrykkelig merket som det).<\/p>\n\n\n\n\n\n<h2 id=\"was-tatsachlich-passiert-ist-in-einfachen-worten\" class=\"wp-block-heading\">Hva som faktisk skjedde, enkelt forklart<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Det tekniske forl\u00f8pet h\u00f8res ut som science fiction, men best\u00e5r av en kjede med h\u00f8yst reelle sikkerhetsfeil. Hugging Face skriver n\u00e5 uttrykkelig at ingen mennesker instruerte agenten i de enkelte stegene. Det dokumenterer selvstendig utf\u00f8relse. Det dokumenterer ikke at maskinen hadde en egen politisk eller \u00f8konomisk vilje.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Evalueringen.<\/strong> OpenAI lot flere modeller med reduserte sikkerhetsmekanismer mot cybermisbruk arbeide med en test av s\u00e5rbarhetsutnyttelse. Direkte internettilgang var ikke en del av oppsettet.<\/li>\n\n\n\n<li><strong>Veien ut p\u00e5 nettet.<\/strong> If\u00f8lge OpenAI fant modellene en nulldagss\u00e5rbarhet i et JFrog Artifactory-system som ble brukt som hurtigbuffer for pakker. Derfra n\u00e5dde de en node med internettilgang.<\/li>\n\n\n\n<li><strong>Det eksterne springbrettet.<\/strong> Agenten fant et offentlig tilgjengelig endepunkt p\u00e5 Modal, drevet av en kunde, der kode kunne kj\u00f8res uten autentisering. Den brukte sandkassene som ble startet der, til styring, mellomlagring og som utgangspunkt for videre aktivitet. Selve Modal ble ikke kompromittert.<\/li>\n\n\n\n<li><strong>Innbruddet hos Hugging Face.<\/strong> Fra dette springbrettet utnyttet agenten to svakheter i behandlingen av datasett: lokal filtilgang via HDF5 og template-injection i Jinja2. Deretter fulgte tyveri av tilgangsopplysninger, sideveis bevegelse gjennom klynger og tilgang til interne systemer.<\/li>\n\n\n\n<li><strong>M\u00e5let.<\/strong> Hugging Face rekonstruerte rundt 17 600 handlinger i omtrent 6 280 grupper mellom 9. og 13. juli. Selskapet oppgir at det ber\u00f8rte kundeinnholdet var begrenset til fem datasett med l\u00f8sninger for ExploitGym eller CyberGym. Andre modeller, datasett, Spaces eller pakker publisert av kunder skal ikke ha v\u00e6rt ber\u00f8rt, og nettverksloggene skal ikke ha vist omfattende datauthenting.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Kildegrunnlaget er dermed vesentlig bedre enn da denne artikkelen f\u00f8rst ble publisert. Hugging Face har ikke bare telemetri fra egne ber\u00f8rte systemer, men kunne ogs\u00e5 analysere logger fra det eksterne springbrettet og sammenholde de to sidene. Forl\u00f8pet utenfor selskapets egne systemer er derfor ikke lenger bare en partsp\u00e5stand fra OpenAI.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Det som fortsatt mangler, er de fullstendige interne promptene og agentsporene fra OpenAIs evaluering. Bare de kan gi endelig svar p\u00e5 hvordan oppgaven var formulert, hvilket suksessm\u00e5l som gjaldt, hvordan det menneskelige tilsynet var organisert, og n\u00e5r OpenAI grep inn.<\/p>\n\n\n\n<h2 id=\"warum-ki-ausbruch-das-falsche-betont\" class=\"wp-block-heading\">Warum \u201eKI-Ausbruch&#8220; das Falsche betont<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c5 snakke om r\u00f8mning antyder et oppr\u00f8r: en maskin som utvikler egne m\u00e5l og river seg l\u00f8s. Kjeden ovenfor forteller noe mer n\u00f8kternt. Det g\u00e5r en sammenhengende linje mot samme m\u00e5l fra f\u00f8rste til siste steg. Systemet skulle l\u00f8se cyberoppgaver, sikkerheten var skrudd ned, og det lette derfor etter den korteste veien til l\u00f8sningen. Den veien f\u00f8rte uten tillatelse inn i en annens database.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">P\u00e5 fagspr\u00e5ket kalles ikke dette m\u00f8nsteret oppr\u00f8r, men <strong>Specification Gaming<\/strong> eller ganske enkelt juks i en benchmark: Et system maksimerer suksessm\u00e5let via en ikke tillatt snarvei ingen hadde forutsett. TechCrunch beskrev derfor med rette hendelsen som en f\u00f8lge av en <a href=\"https:\/\/techcrunch.com\/2026\/07\/22\/how-an-openais-human-mistake-led-to-the-ai-powered-hack-on-hugging-face\/\" target=\"_blank\" rel=\"noreferrer noopener\">menneskelig feil<\/a> , ikke av en maskins egen vilje. Det er ingen detalj. Det flytter ansvaret fra maskinen tilbake til menneskene som bygget buret, senket sikkerheten og lot det hele kj\u00f8re.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Den tekniske tidslinjen som n\u00e5 er offentliggjort, gir langt sterkere st\u00f8tte til denne forklaringen. Den viser ikke et annet form\u00e5l med innhentingen, men en snarvei til benchmark-l\u00f8sningene som ble forfulgt over flere dager. Nettopp det er problemet for den opprinnelige tesen min.<\/p>\n\n\n\n<h2 id=\"die-hardware-these-was-fur-sie-spricht\" class=\"wp-block-heading\">Maskinvaretesen: hva som taler for den<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mistanken min bygget p\u00e5 motiv og anledning. Begge deler finnes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Indisium \u00e9n: OpenAI har en maskinvarestrategi.<\/strong> Av <a href=\"https:\/\/openai.com\/sam-and-jony\/\" target=\"_blank\" rel=\"noreferrer noopener\">brevet fra Sam Altman og Jony Ive<\/a> geht hervor, dass OpenAI und io an \u201etangible designs&#8220; arbeiten und Hardware-, Software- und Fertigungskompetenz b\u00fcndeln. Mit <a href=\"https:\/\/openai.com\/index\/introducing-gpt-oss\/\" target=\"_blank\" rel=\"noreferrer noopener\">gpt-oss<\/a> hadde OpenAI allerede dokumentert lokal KI p\u00e5 brukernes enheter som et produktm\u00e5l. Det er derfor rimelig \u00e5 anta en interesse for hvilken maskinvare faktiske brukere har.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Indisium to: Hugging Face har nettopp slike data.<\/strong> Den offentlige siden <a href=\"https:\/\/huggingface.co\/hardware\" target=\"_blank\" rel=\"noopener\">Hugging Face Hardware<\/a> viser GPU-er, CPU-er og Apple Silicon-systemer som brukerne selv har registrert. Cl\u00e9ment Delangue skrev 24. mai 2026 at <a href=\"https:\/\/x.com\/ClementDelangue\/status\/2058592962708144170\" target=\"_blank\" rel=\"noreferrer noopener\">300 000 KI-utviklere<\/a> hadde fylt ut maskinvareprofilen sin. Allerede <a href=\"https:\/\/x.com\/ClementDelangue\/status\/2049139562929143917\" target=\"_blank\" rel=\"noreferrer noopener\">28. april<\/a> hadde han beskrevet profilene som et grunnlag for \u00e5 finne modeller som kan kj\u00f8res lokalt. For den som planlegger inferensprogramvare, kvantisering og markedssegmenter, er dette verdifulle data.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Partsp\u00e5standen som opprinnelig styrket mistanken: Apples s\u00f8ksm\u00e5l.<\/strong> Apple leverte s\u00f8ksm\u00e5let mot to tidligere ansatte, OpenAI og io 10. juli 2026 (<a href=\"https:\/\/www.courtlistener.com\/docket\/73602437\/1\/apple-inc-v-liu\/\" target=\"_blank\" rel=\"noreferrer noopener\">stevningen hos CourtListener<\/a>). Tidslinjen som Hugging Face n\u00e5 har offentliggjort, legger imidlertid starten p\u00e5 agentaktiviteten til 9. juli kl. 02.28 UTC. Angrepet startet alts\u00e5 f\u00f8r s\u00f8ksm\u00e5let ble levert. Tidsrekkef\u00f8lgen st\u00f8tter ikke antakelsen min fra den gangen. Den svekker den antatte sammenhengen ytterligere. Apples anklager er dessuten fortsatt partens egne p\u00e5stander og er ikke avgjort av en domstol.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Legger man disse tre punktene ved siden av hverandre, har man et motiv, en datakilde og et m\u00f8nster n\u00e6rt i tid. Slik oppst\u00e5r artikler bygget p\u00e5 mistanke.<\/p>\n\n\n\n<h2 id=\"die-hardware-these-was-gegen-sie-spricht\" class=\"wp-block-heading\">Maskinvaretesen: hva som taler imot den<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00e5 faller tesen fra hverandre n\u00e5r den pr\u00f8ves mot de samme kildene.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De synlige maskinvaredataene hos Hugging Face er <strong>offentlige<\/strong>. Produsentandeler, modellklasser og avrundede brukertall ligger p\u00e5 en fritt tilgjengelig side. Ingen trenger \u00e5 bryte seg inn for \u00e5 lese dem. Et innbrudd for \u00e5 lese offentlig aggregert statistikk gir ingen mening.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Selv ikke-offentlige r\u00e5data ville bare v\u00e6rt indirekte nyttige for \u00e5 bygge en fysisk enhet, hvis de i det hele tatt finnes p\u00e5 dette detaljniv\u00e5et. Sammenkoblede data om maskinvare og arbeidsbelastning kunne p\u00e5virke m\u00e5l for minnekapasitet, programvareoptimalisering og markedssegmenter. For selve maskinvareutviklingen ville koblingsskjemaer, batteri-, varme- og sensordata, stykklister, andelen feilfrie enheter i produksjonen, leverand\u00f8renes veikart og forkastede utforminger v\u00e6rt langt mer verdifulle. Det er nettopp denne typen data Apple beskriver i stevningen. En oversikt fra et brukermilj\u00f8 over hvem som eier hvilket skjermkort, er f\u00f8rst og fremst kunnskap om inferens og markedet, ikke en byggetegning.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Det blir tydeligst i det tredje punktet: OpenAI hadde allerede bred, lovlig tilgang til kunnskap om maskinvare og plattformer. F\u00f8r hendelsen var gpt-oss tilpasset vanlig forbrukermaskinvare: 20B-varianten for 16 GB og 120B-varianten for 80 GB. Modellen ble distribuert gjennom Hugging Face, med en referanseimplementering for Apple Metal og samarbeid i forkant med blant andre Ollama, llama.cpp, LM Studio, NVIDIA og AMD. Den som allerede samarbeider offisielt med halve milj\u00f8et for lokal KI, trenger ikke \u00e5 bryte seg inn for \u00e5 finne ut hva milj\u00f8et bruker.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Da gjenst\u00e5r den \u00e6rlige oppsummeringen av min <strong>spekulasjon<\/strong>: Det finnes fortsatt ingen offentlig dokumentasjon p\u00e5 tilgang til maskinvare-, enhets- eller telemetridata. Det nye er at Hugging Face n\u00e5 avgrenser det faktisk ber\u00f8rte innholdet sv\u00e6rt presist: fem datasett med benchmark-l\u00f8sninger og metadata fra s\u00f8k etter datasett som fulgte av aktiviteten. Nettverksloggene skal ikke ha vist omfattende datauthenting.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OpenAI oppgir dessuten at fire kontoer hos fire eksterne tjenester ble brukt. \u00c9n fungerte som rel\u00e9 og mellomlager, en annen til datalagring, mens to bare ble lest fra. Dette er flere systemer i angrepskjeden, men ingen dokumentasjon p\u00e5 et annet innhentingsm\u00e5l. Innenfor Hugging Face taler den offentliggjorte etterforskningen tydelig for benchmark-juks og imot maskinvaretesen min. Som faktap\u00e5stand var den uholdbar allerede f\u00f8r. De nye dataene svekker den ytterligere ogs\u00e5 som mistanke.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ogs\u00e5 Hugging Face-sjef Cl\u00e9ment Delangue skrev etter 24 timers samarbeid med OpenAI at de <a href=\"https:\/\/x.com\/ClementDelangue\/status\/2079670308156645882\" target=\"_blank\" rel=\"noreferrer noopener\">hadde sterk tro p\u00e5 at det ikke forel\u00e5 noen ondsinnet hensikt<\/a>. Dette er et viktig motindisium fra et direkte samarbeid. Likevel erstatter det ingen offentliggjort, uavhengig sluttrapport: I samme innlegg presiserte Delangue at unders\u00f8kelsen fortsatt p\u00e5gikk.<\/p>\n\n\n\n<h2 id=\"die-stelle-an-der-es-unbequem-wird\" class=\"wp-block-heading\">Der det blir ubehagelig<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">De nye dataene avklarer ett \u00e5pent sp\u00f8rsm\u00e5l og skjerper et annet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hugging Face bekrefter at ingen mennesker instruerte agenten i de enkelte stegene av angrepet. Agenten fant nye veier p\u00e5 egen h\u00e5nd, byttet styringskanaler, gjenopprettet verkt\u00f8yene sine igjen og igjen i kortlivede milj\u00f8er og forfulgte m\u00e5let over flere dager. Denne selvstendigheten i utf\u00f8relsen er reell.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Selvstendig utf\u00f8relse er likevel ikke det samme som et selvvalgt m\u00e5l. Mennesker bestemte testen, milj\u00f8et og suksessm\u00e5let. Mennesker reduserte de vanlige sikkerhetsmekanismene mot cybermisbruk. Flere systemer tillot tilgangsopplysninger med for vide rettigheter eller for lang levetid, tilgjengelige metadata fra skyen og utilstrekkelig adskilte tillitsgrenser. Agenten utnyttet disse vanlige svakhetene i stor skala gjennom rundt 17 600 handlinger.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Det flytter ikke ansvaret til maskinen. Det ligger hos organisasjonene som ga et sv\u00e6rt kapabelt system en oppgave, bevisst svekket sikkerhetsmekanismene og ikke begrenset handlingsrommet effektivt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bevisgrunnlaget hviler n\u00e5 ikke lenger bare p\u00e5 OpenAIs fortelling. Likevel mangler fortsatt de fullstendige interne promptene og sporene, samt den tekniske sluttrapporten OpenAI har varslet. At det foregikk benchmark-juks, er n\u00e5 godt dokumentert. Oppdraget, tilsynet og tidspunktet for inngrep er enn\u00e5 ikke fullt ut dokumentert for utenforst\u00e5ende.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">AI Kill Switch Act viser hvor raskt en uklar hendelse kan brukes politisk. I den tilh\u00f8rende <a href=\"https:\/\/lieu.house.gov\/media-center\/press-releases\/reps-lieu-and-moran-introduce-bill-require-kill-switch-ai-systems-can\" target=\"_blank\" rel=\"noreferrer noopener\">pressemeldingen<\/a> der Abgeordneten Lieu und Moran f\u00fchrt den OpenAI\/Hugging-Face-Fall als Beispiel f\u00fcr \u201erogue AI&#8220; an. Nur definiert der <a href=\"https:\/\/lieu.house.gov\/sites\/evo-subsites\/lieu-evo.house.gov\/files\/evo-media-document\/ai-kill-switch-act.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">lovforslaget<\/a> einen \u201ecovered incident&#8220; ausdr\u00fccklich als Ereignis au\u00dferhalb von Red-Teaming und strukturierten Tests. OpenAI aber beschreibt den Fall als interne, strukturierte Evaluation. Unabh\u00e4ngig davon verlangt der Entwurf von den als \u201ecovered entities&#8220; definierten Unternehmen eine technische Abschaltf\u00e4higkeit. Die zus\u00e4tzlich an einen \u201ecovered incident&#8220; gekn\u00fcpfte Notfallbefugnis w\u00fcrde durch genau diesen Testfall nach dem vorliegenden Wortlaut jedoch voraussichtlich nicht ausgel\u00f6st. Der Vorfall taugt als Symbol besser als als Anwendungsfall der beworbenen Notfallregel.<\/p>\n\n\n\n<h2 id=\"die-fragen-an-denen-sich-der-fall-entscheiden-wurde\" class=\"wp-block-heading\">Sp\u00f8rsm\u00e5lene som kunne avgj\u00f8re saken<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">I stedet for \u00e5 late som jeg er sikker, viser jeg hva OpenAI og Hugging Face m\u00e5tte svare p\u00e5 for at fortellingen skal kunne etterpr\u00f8ves:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Hvordan l\u00f8d systemprompten, oppgaven, suksessm\u00e5let og avbruddsvilk\u00e5ret for evalueringen?<\/li>\n\n\n\n<li>Hvilket menneskelig tilsyn var det under kj\u00f8ringen, og forekom det omstarter, promptendringer eller manuelle godkjenninger?<\/li>\n\n\n\n<li>N\u00e5r oppdaget OpenAI f\u00f8rst tilgangen til reelle eksterne systemer, og n\u00e5r ble kj\u00f8ringen stoppet?<\/li>\n\n\n\n<li>Hvilke konkrete funksjoner hadde de fire kontoene hos fire eksterne tjenester, og hvilke data l\u00e5 p\u00e5 kontoen som ble brukt til lagring?<\/li>\n\n\n\n<li>Vil OpenAI offentliggj\u00f8re de fullstendige interne agentsporene, eller i det minste en oppsummering som kan kontrolleres utenfra?<\/li>\n\n\n\n<li>N\u00e5r kommer den varslede tekniske sluttrapporten?<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Merknad etter at flere publikasjoner ble tilgjengelige:<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><p>Saken lar seg n\u00e5 kontrollere utenfra langt bedre enn da denne artikkelen f\u00f8rst ble publisert. De nye dataene fra den rammede parten underbygger benchmark-juks, selvstendig utf\u00f8relse og alvorlig svikt i styring og kontroll. <strong>De st\u00f8tter verken tesen min om maskinvarespionasje eller fortellingen om en maskin med egen vilje.<\/strong><\/p><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><p>Den som krever solide bevis fra andre, m\u00e5 ogs\u00e5 endre sin egen tekst n\u00e5r disse bevisene dukker opp. \ud83d\ude42<\/p><\/p>\n\n\n<hr\/>\n\n\n<h2 id=\"quellen\" class=\"wp-block-heading\">Kilder<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/openai.com\/index\/hugging-face-model-evaluation-security-incident\/\" target=\"_blank\" rel=\"noopener\">OpenAI: Hendelsesrapport om kompromitteringen av Hugging Face<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/huggingface.co\/blog\/security-incident-july-2026\" target=\"_blank\" rel=\"noopener\">Hugging Face: Security Incident Disclosure, juli 2026<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/huggingface.co\/blog\/agent-intrusion-technical-timeline\" target=\"_blank\" rel=\"noopener\">Hugging Face: Teknisk tidslinje for agentangrepet, 27.07.2026<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.reuters.com\/business\/openais-rogue-agent-compromised-an-account-second-tech-firm-sources-say-2026-07-28\/\" target=\"_blank\" rel=\"noopener\">Reuters: Modal-kundekonto som eksternt springbrett, 28.07.2026<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/ClementDelangue\/status\/2079670308156645882\">Cl\u00e9ment Delangue: Vurdering av frav\u00e6r av ondsinnet hensikt, 21.07.2026<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/techcrunch.com\/2026\/07\/22\/how-an-openais-human-mistake-led-to-the-ai-powered-hack-on-hugging-face\/\" target=\"_blank\" rel=\"noopener\">TechCrunch: Hvordan en menneskelig feil hos OpenAI f\u00f8rte til angrepet p\u00e5 Hugging Face<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/simonwillison.net\/2026\/Jul\/22\/openai-cyberattack\/\" target=\"_blank\" rel=\"noopener\">Simon Willison: \u201escience fiction that happened&#8220;<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/cyb3rops\/status\/2079936695479259191\">Florian Roth: Kritik am \u201eend-to-end autonomous&#8220;-Claim<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/arxiv.org\/abs\/2605.11086\" target=\"_blank\" rel=\"noopener\">ExploitGym: F\u00f8rpublisering p\u00e5 arXiv<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/openai.com\/index\/introducing-gpt-oss\/\" target=\"_blank\" rel=\"noopener\">OpenAI: Introducing gpt-oss<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/openai.com\/sam-and-jony\/\" target=\"_blank\" rel=\"noopener\">OpenAI: A letter from Sam &amp; Jony<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/huggingface.co\/hardware\" target=\"_blank\" rel=\"noopener\">Hugging Face Hardware<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/ClementDelangue\/status\/2058592962708144170\">Cl\u00e9ment Delangue: 300 000 maskinvareprofiler<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/ClementDelangue\/status\/2049139562929143917\">Cl\u00e9ment Delangue: Maskinvareprofiler for lokal modellkompatibilitet<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.courtlistener.com\/docket\/73602437\/1\/apple-inc-v-liu\/\" target=\"_blank\" rel=\"noopener\">Apple Inc. v. Liu, stevning (CourtListener)<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/lieu.house.gov\/sites\/evo-subsites\/lieu-evo.house.gov\/files\/evo-media-document\/ai-kill-switch-act.pdf\" target=\"_blank\" rel=\"noopener\">AI Kill Switch Act (PDF)<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/lieu.house.gov\/media-center\/press-releases\/reps-lieu-and-moran-introduce-bill-require-kill-switch-ai-systems-can\" target=\"_blank\" rel=\"noopener\">Pressemelding fra Lieu\/Moran om AI Kill Switch Act<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Nye offerdata gj\u00f8r industrispionasjetesen enda svakere \u2013 og viser hvordan en KI-agent kom seg gjennom flere d\u00e5rlig adskilte systemer helt inn i et produksjonsmilj\u00f8.<\/p>","protected":false},"author":1,"featured_media":3997,"comment_status":"open","ping_status":"closed","sticky":true,"template":"","format":"standard","meta":{"_acf_changed":false,"_isla_series_order":0,"_isla_series_term_id":0,"footnotes":""},"categories":[754,24],"tags":[774,770,775],"isla_series":[],"class_list":["post-3987","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ki-b2b","category-news","tag-governance","tag-ki-agenten","tag-ki-sicherheit"],"acf":[],"_links":{"self":[{"href":"https:\/\/isla-stud.io\/no\/wp-json\/wp\/v2\/posts\/3987","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/isla-stud.io\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/isla-stud.io\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/isla-stud.io\/no\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/isla-stud.io\/no\/wp-json\/wp\/v2\/comments?post=3987"}],"version-history":[{"count":5,"href":"https:\/\/isla-stud.io\/no\/wp-json\/wp\/v2\/posts\/3987\/revisions"}],"predecessor-version":[{"id":4232,"href":"https:\/\/isla-stud.io\/no\/wp-json\/wp\/v2\/posts\/3987\/revisions\/4232"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/isla-stud.io\/no\/wp-json\/wp\/v2\/media\/3997"}],"wp:attachment":[{"href":"https:\/\/isla-stud.io\/no\/wp-json\/wp\/v2\/media?parent=3987"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/isla-stud.io\/no\/wp-json\/wp\/v2\/categories?post=3987"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/isla-stud.io\/no\/wp-json\/wp\/v2\/tags?post=3987"},{"taxonomy":"isla_series","embeddable":true,"href":"https:\/\/isla-stud.io\/no\/wp-json\/wp\/v2\/isla_series?post=3987"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}