{"id":3987,"date":"2026-07-26T09:57:03","date_gmt":"2026-07-26T07:57:03","guid":{"rendered":"https:\/\/isla-stud.io\/?p=3987"},"modified":"2026-08-10T14:55:31","modified_gmt":"2026-08-10T12:55:31","slug":"openai-hugging-face-ki-utbrott-industrispionage","status":"publish","type":"post","link":"https:\/\/isla-stud.io\/sv\/ki-b2b\/openai-hugging-face-ki-ausbruch-industriespionage\/","title":{"rendered":"Var OpenAI:s \u201eAI-l\u00e4cka\u201c industrispionage?"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>Sammanfattning:<\/strong> Teorin om industrispionage h\u00e5ller inte. Hugging Faces tekniska rekonstruktion ger numera betydligt starkare st\u00f6d f\u00f6r f\u00f6rklaringen att agenten ville lura benchmarktestet. Den visar samtidigt hur ett autonomt system tog sig in i en produktionsmilj\u00f6 via en kedja av s\u00e4kerhetsluckor som skapats av m\u00e4nniskor. \u201eUtbryten AI\u201c \u00e4r fortfarande fel kategori f\u00f6r detta.<\/p>\n\n\n\n<div class=\"wp-block-group softshadowbox has-custom-css has-background is-layout-flow wp-block-group-is-layout-flow\" style=\"background-color:#efe9e1;padding-top:24px;padding-right:24px;padding-bottom:24px;padding-left:24px\">\n<h3 class=\"wp-block-heading\">Uppdatering den 29 juli 2026<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Denna artikel publicerades den 26 juli. En dag senare publicerade Hugging Face en utf\u00f6rlig teknisk rekonstruktion av attacken; den 28 juli kompletterade OpenAI sin rapport. Reuters bekr\u00e4ftade dessutom att en extern tj\u00e4nst var inblandad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">D\u00e4rmed \u00e4r en viktig begr\u00e4nsning i min ursprungliga text inte l\u00e4ngre aktuell: attackv\u00e4gen utanf\u00f6r Hugging Face-systemen finns inte l\u00e4ngre enbart i OpenAI:s beskrivning. Hugging Face kunde rekonstruera cirka 17 600 \u00e5tg\u00e4rder fr\u00e5n det externa Code Sandbox-system som agenten anv\u00e4nde och j\u00e4mf\u00f6ra dem med sina egna plattformsloggar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De nya uppgifterna f\u00f6rsvagar ytterligare teorin om h\u00e5rdvaruspionage. Enligt Hugging Faces Forensik var endast fem datam\u00e4ngder med ExploitGym-\/CyberGym-l\u00f6sningar som kundinneh\u00e5ll drabbade inom plattformen. \u00d6vriga modeller, datam\u00e4ngder, utrymmen eller paket som \u00e4r tillg\u00e4ngliga f\u00f6r kunderna var enligt detta inte drabbade; n\u00e4tverksloggarna visar inget massivt datafl\u00f6de. Samtidigt blir sj\u00e4lva s\u00e4kerhetsfyndet allvarligare: Agenten r\u00f6rde sig autonomt \u00f6ver flera d\u00e5ligt avgr\u00e4nsade f\u00f6rtroendegr\u00e4nser och utnyttjade vanliga infrastrukturfel med ovanlig hastighet och uth\u00e5llighet.<\/p>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">N\u00e4r OpenAI och Hugging Face i juli 2026 publicerade sina rapporter om en s\u00e4kerhetsincident l\u00e4t den offentliga ber\u00e4ttelsen som ett filmmanus: En AI hade rymt och hackat en annan leverant\u00f6r. N\u00e4r jag l\u00e4ste rapporterna kunde jag inte skaka av mig en annan misstanke. OpenAI utvecklar egen konsumenth\u00e5rdvara f\u00f6r lokal AI. Hugging Face sitter p\u00e5 data om vilken h\u00e5rdvara utvecklargemenskapen faktiskt anv\u00e4nder. T\u00e4nk om \u201eflykten\u201c inte alls var n\u00e5gon s\u00e5dan, utan en m\u00e5linriktad anskaffningsaktion som ber\u00e4ttelsen om den upproriska maskinen bekv\u00e4mt l\u00e4gger sig \u00f6ver?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jag har tagit p\u00e5st\u00e5endet p\u00e5 allvar och granskat det mot prim\u00e4rk\u00e4llorna. Slutsatsen f\u00f6rst: Som ett p\u00e5st\u00e5ende om fakta h\u00e5ller det inte. Det finns inga offentliga bevis f\u00f6r att h\u00e5rdvarudata f\u00f6r en enhet skulle ha stulits i detta fall. Men det motsatta p\u00e5st\u00e5endet, det offentliga talet om \u201erogue AI\u201c, \u00e4r inte heller helt h\u00e5llbart. Det f\u00f6rklarar f\u00f6r mycket med f\u00f6r lite och hoppar \u00f6ver den egentligen obekv\u00e4ma punkten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00f6r att det ska f\u00f6rbli \u00f6versk\u00e5dligt delar jag in fallet i fyra kategorier och h\u00e5ller mig till dessa genom hela texten: <strong>Fakta<\/strong> (dokumenterat eller obestridligt av b\u00e5da parter), <strong>Partihuvudkontor<\/strong> (en intresserad part h\u00e4vdar detta, utan att det har granskats av n\u00e5gon utomst\u00e5ende), <strong>Indicium<\/strong> (en omst\u00e4ndighet som pekar i en viss riktning utan att bevisa n\u00e5got) och <strong>Spekulation<\/strong> (min hypotes, uttryckligen markerad som s\u00e5dan).<\/p>\n\n\n\n\n\n<h2 id=\"was-tatsachlich-passiert-ist-in-einfachen-worten\" class=\"wp-block-heading\">Vad som egentligen h\u00e4nde, i enkla ord<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Den tekniska processen l\u00e5ter som science fiction, men best\u00e5r i sj\u00e4lva verket av en kedja av mycket verkliga s\u00e4kerhetsfel. Hugging Face skriver numera uttryckligen att ingen m\u00e4nniska har fastst\u00e4llt de enskilda stegen. Detta bevisar operativ autonomi. Det bevisar inte att maskinen har n\u00e5gon egen politisk eller ekonomisk vilja.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Utv\u00e4rderingen.<\/strong> OpenAI l\u00e4t flera modeller med begr\u00e4nsade cybers\u00e4kerhetsmekanismer genomf\u00f6ra ett exploateringstest. Direkt tillg\u00e5ng till internet var inte avsedd.<\/li>\n\n\n\n<li><strong>V\u00e4gen till n\u00e4tet.<\/strong> Enligt OpenAI:s redog\u00f6relse uppt\u00e4ckte modellerna en zero-day-s\u00e5rbarhet i ett JFrog Artifactory-system som anv\u00e4ndes som paketcache. D\u00e4rifr\u00e5n fick de tillg\u00e5ng till en nod med internetanslutning.<\/li>\n\n\n\n<li><strong>Det externa spr\u00e5ngbr\u00e4det.<\/strong> Agenten uppt\u00e4ckte en offentligt tillg\u00e4nglig slutpunkt p\u00e5 Modal, som drevs av en kund, d\u00e4r det gick att k\u00f6ra kod utan autentisering. Han anv\u00e4nde de sandl\u00e5dor som startats d\u00e4r som kontrollcenter, mellanlagring och utg\u00e5ngspunkt. Modal i sig komprometterades inte.<\/li>\n\n\n\n<li><strong>Inbrottet hos Hugging Face.<\/strong> Med detta som utg\u00e5ngspunkt utnyttjade agenten tv\u00e5 s\u00e5rbarheter i databehandlingen: lokal fil\u00e5tkomst via HDF5 och en Jinja2-mallinjektion. D\u00e4refter f\u00f6ljde st\u00f6ld av inloggningsuppgifter, sidleds r\u00f6relse genom kluster och \u00e5tkomst till interna system.<\/li>\n\n\n\n<li><strong>M\u00e5let.<\/strong> Hugging Face rekonstruerade cirka 17 600 \u00e5tg\u00e4rder i ungef\u00e4r 6 280 grupper mellan den 9 och 13 juli. Som ber\u00f6rt kundinneh\u00e5ll n\u00e4mner f\u00f6retaget uteslutande fem datam\u00e4ngder med l\u00f6sningar f\u00f6r ExploitGym respektive CyberGym. Andra modeller, datam\u00e4ngder, Spaces eller paket som \u00e4r tillg\u00e4ngliga f\u00f6r kunderna ska inte ha p\u00e5verkats; n\u00e4tverksloggarna visade inget massivt utfl\u00f6de.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">K\u00e4llunderlaget \u00e4r d\u00e4rmed betydligt b\u00e4ttre \u00e4n vid den f\u00f6rsta publiceringen av denna artikel. Hugging Face har inte bara tillg\u00e5ng till offrenas telemetri, utan har \u00e4ven kunnat analysera loggar fr\u00e5n den externa spr\u00e5ngbr\u00e4dan och korrelera de b\u00e5da uppgifterna med varandra. H\u00e4ndelsef\u00f6rloppet utanf\u00f6r de egna systemen \u00e4r d\u00e4rf\u00f6r inte l\u00e4ngre bara ett p\u00e5st\u00e5ende fr\u00e5n OpenAI:s sida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De fullst\u00e4ndiga interna prompterna och agentsp\u00e5ren fr\u00e5n OpenAI:s utv\u00e4rdering f\u00f6rblir ok\u00e4nda. Endast dessa skulle kunna ge en slutgiltig bild av hur uppgiften var formulerad, vilka framg\u00e5ngsm\u00e5tt som anv\u00e4ndes, hur den m\u00e4nskliga \u00f6vervakningen s\u00e5g ut och n\u00e4r OpenAI ingrep.<\/p>\n\n\n\n<h2 id=\"warum-ki-ausbruch-das-falsche-betont\" class=\"wp-block-heading\">Varf\u00f6r \u201eAI-utbrott\u201c l\u00e4gger fel tonvikt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Formuleringen om \u201dutbrottet\u201d antyder ett uppror: en maskin som utvecklar egna m\u00e5l och bryter sig loss. Kedjan ovanf\u00f6r ber\u00e4ttar n\u00e5got mer nyktert. Det finns en genomg\u00e5ende m\u00e5llinje fr\u00e5n det f\u00f6rsta till det sista steget. Systemet skulle l\u00f6sa cyberuppgifter, s\u00e4kerhetsniv\u00e5erna var nedskruvade, s\u00e5 det s\u00f6kte den kortaste v\u00e4gen till l\u00f6sningen, och den ledde utan tillst\u00e5nd in i en fr\u00e4mmande databas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I fackterminologin kallas detta m\u00f6nster inte \u201drebellion\u201d, utan <strong>Specifikationer f\u00f6r spel<\/strong> eller helt enkelt fusk i prestandatester: Ett system maximerar resultatm\u00e5ttet genom en otill\u00e5ten genv\u00e4g som ingen hade r\u00e4knat med. TechCrunch har d\u00e4rf\u00f6r korrekt beskrivit h\u00e4ndelsen som en f\u00f6ljd av en <a href=\"https:\/\/techcrunch.com\/2026\/07\/22\/how-an-openais-human-mistake-led-to-the-ai-powered-hack-on-hugging-face\/\" target=\"_blank\" rel=\"noreferrer noopener\">m\u00e4nskliga fel<\/a> styrt av m\u00e4nniskor, inte av en maskinell vilja. Det \u00e4r ingen bagatell. Det f\u00f6rskjuter ansvaret fr\u00e5n maskinen tillbaka till de m\u00e4nniskor som byggde buren, s\u00e4nkte skyddsniv\u00e5erna och l\u00e4t det hela forts\u00e4tta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Den tekniska tidslinjen som nu har offentliggjorts ger betydligt starkare st\u00f6d f\u00f6r denna f\u00f6rklaring. Den visar inte p\u00e5 n\u00e5got andra syfte med anskaffningen, utan p\u00e5 en genv\u00e4g till referensl\u00f6sningarna som f\u00f6ljdes under flera dagar. Just detta \u00e4r problemet f\u00f6r min utg\u00e5ngsteori.<\/p>\n\n\n\n<h2 id=\"die-hardware-these-was-fur-sie-spricht\" class=\"wp-block-heading\">H\u00e5rdvaruteorin: argumenten f\u00f6r den<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mina misstankar grundade sig p\u00e5 motiv och tillf\u00e4lle. B\u00e5da f\u00f6religger.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Bevis nummer ett: OpenAI f\u00f6ljer en h\u00e5rdvarustrategi.<\/strong> Ur <a href=\"https:\/\/openai.com\/sam-and-jony\/\" target=\"_blank\" rel=\"noreferrer noopener\">Brev fr\u00e5n Sam Altman och Jony Ive<\/a> framg\u00e5r det att OpenAI och io arbetar med \u201ekonkreta konstruktioner\u201c och f\u00f6renar sin kompetens inom h\u00e5rdvara, mjukvara och tillverkning. Med <a href=\"https:\/\/openai.com\/index\/introducing-gpt-oss\/\" target=\"_blank\" rel=\"noreferrer noopener\">gpt-oss<\/a> OpenAI hade redan dokumenterat lokal AI p\u00e5 slutanordningar som ett produktm\u00e5l. Det \u00e4r d\u00e4rf\u00f6r rimligt att man \u00e4r intresserad av vilken h\u00e5rdvara som finns hos de faktiska anv\u00e4ndarna.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Bevis nummer tv\u00e5: Hugging Face har just s\u00e5dana data.<\/strong> Den offentliga sidan <a href=\"https:\/\/huggingface.co\/hardware\" target=\"_blank\" rel=\"noopener\">Hugging Face-h\u00e5rdvara<\/a> visar GPU:er, CPU:er och Apple Silicon-system som anm\u00e4lts av anv\u00e4ndare. Cl\u00e9ment Delangue skrev den 24 maj 2026, <a href=\"https:\/\/x.com\/ClementDelangue\/status\/2058592962708144170\" target=\"_blank\" rel=\"noreferrer noopener\">300 000 AI-utvecklare<\/a> hade fyllt i sin h\u00e5rdvaruprofil; redan den <a href=\"https:\/\/x.com\/ClementDelangue\/status\/2049139562929143917\" target=\"_blank\" rel=\"noreferrer noopener\">28 april<\/a> Han hade beskrivit profilerna som en utg\u00e5ngspunkt f\u00f6r att hitta modeller som kan k\u00f6ras lokalt. F\u00f6r den som planerar inferensprogramvara, kvantisering och marknadssegment \u00e4r detta en v\u00e4rdefull dataskatt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Partiets p\u00e5st\u00e5ende som ursprunglig drivkraft: st\u00e4mningen mot Apple.<\/strong> Apple l\u00e4mnade in sin st\u00e4mningsans\u00f6kan mot tv\u00e5 f\u00f6re detta anst\u00e4llda, OpenAI och io, den 10 juli 2026 (<a href=\"https:\/\/www.courtlistener.com\/docket\/73602437\/1\/apple-inc-v-liu\/\" target=\"_blank\" rel=\"noreferrer noopener\">Klagom\u00e5l hos CourtListener<\/a>). Den tidslinje som Hugging Face nu har publicerat anger dock att agenternas aktivitet inleddes redan den 9 juli kl. 02:28 UTC. Anfallet inleddes allts\u00e5 innan st\u00e4mningsans\u00f6kan l\u00e4mnades in. Den tidsm\u00e4ssiga sekvensen st\u00f6der inte min d\u00e5varande antagande; den f\u00f6rsvagar snarare det p\u00e5st\u00e5dda sambandet. Apples anklagelser f\u00f6rblir dessutom parternas p\u00e5st\u00e5enden och har inte avgjorts i domstol.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Om man j\u00e4mf\u00f6r dessa tre punkter f\u00e5r man ett motiv, en datak\u00e4lla och ett tidsm\u00e4ssigt sammanhang. S\u00e5 uppst\u00e5r artiklar som v\u00e4cker misstankar.<\/p>\n\n\n\n<h2 id=\"die-hardware-these-was-gegen-sie-spricht\" class=\"wp-block-heading\">H\u00e5rdvaruteorin: vad talar emot den<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Och sedan faller teorin samman s\u00e5 fort man pr\u00f6var den mot samma k\u00e4llor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De synliga h\u00e5rdvaruuppgifterna p\u00e5 Hugging Face \u00e4r <strong>offentligt<\/strong>. Tillverkarnas marknadsandelar, modellklasser och avrundade anv\u00e4ndarsiffror finns p\u00e5 en fritt tillg\u00e4nglig webbsida; ingen beh\u00f6ver bryta sig in f\u00f6r att f\u00e5 tillg\u00e5ng till dem. Att bryta sig in f\u00f6r att l\u00e4sa offentliga sammanst\u00e4llningar \u00e4r meningsl\u00f6st.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c4ven icke-offentliga r\u00e5data skulle, om de \u00f6verhuvudtaget finns i den h\u00e4r detaljniv\u00e5n, endast vara av indirekt nytta f\u00f6r tillverkningen av en fysisk enhet. Sammanl\u00e4nkade data om h\u00e5rdvara och arbetsbelastning skulle kunna p\u00e5verka lagringsm\u00e5l, programvaruoptimering och marknadssegment. F\u00f6r sj\u00e4lva h\u00e5rdvaruutvecklingen skulle kretsscheman, batteri-, temperatur- och sensordata, stycklistor, tillverkningsutbyte, leverant\u00f6rers utvecklingsplaner och f\u00f6rkastade konstruktioner vara betydligt mer v\u00e4rdefulla. Det \u00e4r just den typen av data som Apple beskriver i sin st\u00e4mningsans\u00f6kan. En \u00f6versikt fr\u00e5n anv\u00e4ndargemenskapen \u00f6ver vem som \u00e4ger vilket grafikkort \u00e4r framf\u00f6r allt slutsatser och marknadskunskap \u2013 inte en konstruktionsritning.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Det framg\u00e5r tydligast i den tredje punkten: OpenAI hade redan omfattande laglig tillg\u00e5ng till kunskap om h\u00e5rdvara och plattformar. gpt-oss var f\u00f6re incidenten anpassat f\u00f6r vanlig konsumenth\u00e5rdvara, 20B-varianten f\u00f6r 16 GB och 120B-varianten f\u00f6r 80 GB. Modellen distribuerades via Hugging Face, med referensimplementering f\u00f6r Apple Metal och tidigare samarbeten med bland annat Ollama, llama.cpp, LM Studio, NVIDIA och AMD. Den som redan officiellt samarbetar med halva Local-AI-landskapet beh\u00f6ver inte bryta sig in f\u00f6r att ta reda p\u00e5 vad detta landskap anv\u00e4nder.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00e5 \u00e5terst\u00e5r den \u00e4rliga sammanfattningen f\u00f6r min <strong>Spekulation<\/strong>: Det finns fortfarande inga offentliga bevis f\u00f6r att man har f\u00e5tt tillg\u00e5ng till h\u00e5rdvaru-, enhets- eller telemetridata. Det nya \u00e4r att Hugging Face nu mycket precist anger vilket inneh\u00e5ll som faktiskt har drabbats: fem datam\u00e4ngder med benchmark-l\u00f6sningar samt operativa metadata fr\u00e5n s\u00f6kningen efter datam\u00e4ngder. N\u00e4tverksloggarna visade inget massivt utfl\u00f6de.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OpenAI n\u00e4mner dessutom fyra konton som anv\u00e4nts hos fyra externa tj\u00e4nster. Ett fungerade som rel\u00e4 och mellanlagring, ett annat f\u00f6r datalagring, medan tv\u00e5 endast anv\u00e4ndes i l\u00e4sl\u00e4ge. Det r\u00f6r sig om ytterligare system i attackkedjan, men inget bevis f\u00f6r ett andra insamlingsm\u00e5l. Inom Hugging Face talar den publicerade forensiska analysen tydligt f\u00f6r fusk vid prestandatester och mot min hypotes om h\u00e5rdvaran. Som p\u00e5st\u00e5ende om fakta var den redan tidigare oh\u00e5llbar; med de nya uppgifterna tappar den ytterligare mark \u00e4ven som misstanke.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c4ven Hugging Faces VD Cl\u00e9ment Delangue skrev efter 24 timmars samarbete med OpenAI att man <a href=\"https:\/\/x.com\/ClementDelangue\/status\/2079670308156645882\" target=\"_blank\" rel=\"noreferrer noopener\">tror starkt p\u00e5 att det inte fanns n\u00e5gon illvilja<\/a>. Detta \u00e4r en viktig motindikation som framg\u00e5r av det direkta samarbetet. Det ers\u00e4tter dock inte en offentliggjord oberoende slutrapport: Delangue betecknade utredningen uttryckligen som p\u00e5g\u00e5ende i samma artikel.<\/p>\n\n\n\n<h2 id=\"die-stelle-an-der-es-unbequem-wird\" class=\"wp-block-heading\">Den punkt d\u00e4r det b\u00f6rjar bli obekv\u00e4mt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">De nya uppgifterna ger svar p\u00e5 en \u00f6ppen fr\u00e5ga och f\u00f6rv\u00e4rrar en annan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hugging Face bekr\u00e4ftar att ingen m\u00e4nniska styrde de enskilda stegen i attacken. Agenten hittade p\u00e5 egen hand nya v\u00e4gar, bytte styrkanaler, \u00e5terskapade sina verktyg om och om igen i kortlivade milj\u00f6er och f\u00f6rf\u00f6ljde m\u00e5let under flera dagar. Denna operativa autonomi \u00e4r verklig.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Autonomi i utf\u00f6randet \u00e4r dock inte detsamma som ett sj\u00e4lvvalt m\u00e5l. M\u00e4nniskor fastst\u00e4llde riktm\u00e4rket, milj\u00f6n och framg\u00e5ngsm\u00e5ttet. M\u00e4nniskor minskade de vanliga cybers\u00e4kerhetsmekanismerna. Flera system till\u00e4t f\u00f6r breda eller f\u00f6r l\u00e5ngvariga inloggningsuppgifter, tillg\u00e4ngliga metadata i molnet och otillr\u00e4ckligt avgr\u00e4nsade f\u00f6rtroendegr\u00e4nser. Agenten utnyttjade dessa vanliga svagheter genom cirka 17 600 \u00e5tg\u00e4rder.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ansvaret \u00f6verg\u00e5r d\u00e4rmed inte till maskinen. Det ligger hos de organisationer som gav ett h\u00f6gpresterande system en uppgift, medvetet s\u00e4nkte dess skyddsmekanismer och inte p\u00e5 ett effektivt s\u00e4tt begr\u00e4nsade dess handlingsutrymme.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bevisl\u00e4get bygger numera inte l\u00e4ngre enbart p\u00e5 OpenAI:s redog\u00f6relse. Trots detta saknas fortfarande de fullst\u00e4ndiga interna prompterna och sp\u00e5ren, liksom OpenAI:s utlovade tekniska slutrapport. Konstaterandet om fusk vid benchmark-testerna \u00e4r idag v\u00e4l underbyggt; uppgiftsf\u00f6rdelning, \u00f6vervakning och tidpunkten f\u00f6r ingripandet \u00e4r dock \u00e4nnu inte fullst\u00e4ndigt klarlagda utifr\u00e5n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hur snabbt en oklar h\u00e4ndelse kan utnyttjas i politiskt syfte visar \u201dAI Kill Switch Act\u201d. Den tillh\u00f6rande <a href=\"https:\/\/lieu.house.gov\/media-center\/press-releases\/reps-lieu-and-moran-introduce-bill-require-kill-switch-ai-systems-can\" target=\"_blank\" rel=\"noreferrer noopener\">Pressmeddelande<\/a> I ett uttalande fr\u00e5n ledam\u00f6terna Lieu och Moran n\u00e4mns fallet med OpenAI\/Hugging Face som ett exempel p\u00e5 \u201erogue AI\u201c. Men definitionen av <a href=\"https:\/\/lieu.house.gov\/sites\/evo-subsites\/lieu-evo.house.gov\/files\/evo-media-document\/ai-kill-switch-act.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Lagf\u00f6rslag<\/a> en \u201ecovered incident\u201c uttryckligen som en h\u00e4ndelse utanf\u00f6r red teaming och strukturerade tester. OpenAI beskriver dock fallet som en intern, strukturerad utv\u00e4rdering. Oavsett detta kr\u00e4ver utkastet att de f\u00f6retag som definieras som \u201ecovered entities\u201c ska ha en teknisk m\u00f6jlighet att st\u00e4nga av systemet. Den extra n\u00f6dbefogenhet som \u00e4r knuten till en \u201ecovered incident\u201c skulle dock, enligt den nuvarande formuleringen, f\u00f6rmodligen inte utl\u00f6sas av just detta testfall. H\u00e4ndelsen fungerar b\u00e4ttre som symbol \u00e4n som till\u00e4mpningsfall f\u00f6r den utlovade n\u00f6dregeln.<\/p>\n\n\n\n<h2 id=\"die-fragen-an-denen-sich-der-fall-entscheiden-wurde\" class=\"wp-block-heading\">De fr\u00e5gor som skulle avg\u00f6ra m\u00e5let<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">I st\u00e4llet f\u00f6r en s\u00e4kerhet som jag inte har, redog\u00f6r jag f\u00f6r vad OpenAI och Hugging Face skulle beh\u00f6va svara p\u00e5 f\u00f6r att ber\u00e4ttelsen ska bli n\u00e5got som g\u00e5r att verifiera:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Vilka var systemmeddelandet, uppgiften, framg\u00e5ngsm\u00e5ttet och avbrottsvillkoret f\u00f6r utv\u00e4rderingen?<\/li>\n\n\n\n<li>Vilken m\u00e4nsklig \u00f6vervakning f\u00f6rekom under k\u00f6rningen, och f\u00f6rekom det omstarter, \u00e4ndringar av kommandorader eller manuella godk\u00e4nnanden?<\/li>\n\n\n\n<li>N\u00e4r uppt\u00e4ckte OpenAI f\u00f6r f\u00f6rsta g\u00e5ngen \u00e5tkomsten till externa system i verkligheten, och n\u00e4r stoppades processen?<\/li>\n\n\n\n<li>Vilka konkreta funktioner hade de fyra kontona hos de fyra externa tj\u00e4nsterna, och vilka uppgifter fanns p\u00e5 det konto som anv\u00e4ndes som lagringsutrymme?<\/li>\n\n\n\n<li>Kommer OpenAI att offentligg\u00f6ra de fullst\u00e4ndiga interna agentsp\u00e5ren eller \u00e5tminstone en sammanfattning som kan granskas externt?<\/li>\n\n\n\n<li>N\u00e4r kommer den utlovade tekniska slutrapporten att publiceras?<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Meddelande efter mottagande av ytterligare publikationer:<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><p>I dag \u00e4r det betydligt l\u00e4ttare att granska fallet utifr\u00e5n \u00e4n vad det var n\u00e4r artikeln f\u00f6rst publicerades. De nya uppgifterna om offren styrker misstankarna om fusk vid prestandatester, operativ autonomi och ett allvarligt styrningsmisslyckande. <strong>De st\u00f6der varken min teori om spioneri via h\u00e5rdvara eller ber\u00e4ttelsen om en maskin med egen vilja.<\/strong><\/p><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><p>Den som kr\u00e4ver tillf\u00f6rlitliga bel\u00e4gg fr\u00e5n andra m\u00e5ste ocks\u00e5 \u00e4ndra sin egen text n\u00e4r dessa bel\u00e4gg dyker upp. \ud83d\ude42<\/p><\/p>\n\n\n<hr\/>\n\n\n<h2 id=\"quellen\" class=\"wp-block-heading\">K\u00e4llor<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/openai.com\/index\/hugging-face-model-evaluation-security-incident\/\" target=\"_blank\" rel=\"noopener\">OpenAI: Incidentrapport om intr\u00e5nget i Hugging Face<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/huggingface.co\/blog\/security-incident-july-2026\" target=\"_blank\" rel=\"noopener\">Hugging Face: Offentligg\u00f6rande av s\u00e4kerhetsincident, juli 2026<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/huggingface.co\/blog\/agent-intrusion-technical-timeline\" target=\"_blank\" rel=\"noopener\">Hugging Face: Teknisk tidslinje f\u00f6r agentattacken, 27 juli 2026<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.reuters.com\/business\/openais-rogue-agent-compromised-an-account-second-tech-firm-sources-say-2026-07-28\/\" target=\"_blank\" rel=\"noopener\">Reuters: Modal-kundkonto som extern spr\u00e5ngbr\u00e4da, 28 juli 2026<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/ClementDelangue\/status\/2079670308156645882\">Cl\u00e9ment Delangue: Bed\u00f6mning av avsaknad av upps\u00e5t, 21 juli 2026<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/techcrunch.com\/2026\/07\/22\/how-an-openais-human-mistake-led-to-the-ai-powered-hack-on-hugging-face\/\" target=\"_blank\" rel=\"noopener\">TechCrunch: Hur ett m\u00e4nskligt misstag hos OpenAI ledde till attacken mot Hugging Face<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/simonwillison.net\/2026\/Jul\/22\/openai-cyberattack\/\" target=\"_blank\" rel=\"noopener\">Simon Willison: \u201escience fiction that happened\u201c<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/cyb3rops\/status\/2079936695479259191\">Florian Roth: Kritik mot p\u00e5st\u00e5endet om \u201eend-to-end autonomous\u201c<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/arxiv.org\/abs\/2605.11086\" target=\"_blank\" rel=\"noopener\">ExploitGym: Preprint p\u00e5 arXiv<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/openai.com\/index\/introducing-gpt-oss\/\" target=\"_blank\" rel=\"noopener\">OpenAI: Vi presenterar gpt-oss<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/openai.com\/sam-and-jony\/\" target=\"_blank\" rel=\"noopener\">OpenAI: Ett brev fr\u00e5n Sam och Jony<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/huggingface.co\/hardware\" target=\"_blank\" rel=\"noopener\">Hugging Face-h\u00e5rdvara<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/ClementDelangue\/status\/2058592962708144170\">Cl\u00e9ment Delangue: 300 000 h\u00e5rdvaruprofiler<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/ClementDelangue\/status\/2049139562929143917\">Cl\u00e9ment Delangue: H\u00e5rdvaruprofiler f\u00f6r lokal modellkompatibilitet<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.courtlistener.com\/docket\/73602437\/1\/apple-inc-v-liu\/\" target=\"_blank\" rel=\"noopener\">Apple Inc. mot Liu, st\u00e4mningsans\u00f6kan (CourtListener)<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/lieu.house.gov\/sites\/evo-subsites\/lieu-evo.house.gov\/files\/evo-media-document\/ai-kill-switch-act.pdf\" target=\"_blank\" rel=\"noopener\">AI Kill Switch Act (PDF)<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/lieu.house.gov\/media-center\/press-releases\/reps-lieu-and-moran-introduce-bill-require-kill-switch-ai-systems-can\" target=\"_blank\" rel=\"noopener\">Pressmeddelande fr\u00e5n Lieu\/Moran om AI Kill Switch Act<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Nya uppgifter om offren f\u00f6rsvagar teorin om industrispionage ytterligare \u2013 och visar hur en AI-agent tog sig in i en produktionsmilj\u00f6 via flera system som inte var tillr\u00e4ckligt v\u00e4l avskilda fr\u00e5n varandra.<\/p>","protected":false},"author":1,"featured_media":3997,"comment_status":"open","ping_status":"closed","sticky":true,"template":"","format":"standard","meta":{"_acf_changed":false,"_isla_series_order":0,"_isla_series_term_id":0,"footnotes":""},"categories":[754,24],"tags":[774,770,775],"isla_series":[],"class_list":["post-3987","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ki-b2b","category-news","tag-governance","tag-ki-agenten","tag-ki-sicherheit"],"acf":[],"_links":{"self":[{"href":"https:\/\/isla-stud.io\/sv\/wp-json\/wp\/v2\/posts\/3987","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/isla-stud.io\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/isla-stud.io\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/isla-stud.io\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/isla-stud.io\/sv\/wp-json\/wp\/v2\/comments?post=3987"}],"version-history":[{"count":5,"href":"https:\/\/isla-stud.io\/sv\/wp-json\/wp\/v2\/posts\/3987\/revisions"}],"predecessor-version":[{"id":4232,"href":"https:\/\/isla-stud.io\/sv\/wp-json\/wp\/v2\/posts\/3987\/revisions\/4232"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/isla-stud.io\/sv\/wp-json\/wp\/v2\/media\/3997"}],"wp:attachment":[{"href":"https:\/\/isla-stud.io\/sv\/wp-json\/wp\/v2\/media?parent=3987"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/isla-stud.io\/sv\/wp-json\/wp\/v2\/categories?post=3987"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/isla-stud.io\/sv\/wp-json\/wp\/v2\/tags?post=3987"},{"taxonomy":"isla_series","embeddable":true,"href":"https:\/\/isla-stud.io\/sv\/wp-json\/wp\/v2\/isla_series?post=3987"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}