MUNDIAL 2026 Terminarz i wyniki Godziny meczów podawane według Twojej strefy czasowej.
Finał KONIEC
Hiszpania 1
Argentyna 0
Mecz o 3. miejsce KONIEC
Francja 4
Anglia 6
Półfinał KONIEC
Anglia 1
Argentyna 2
Półfinał KONIEC
Francja 0
Hiszpania 2
Ćwierćfinał KONIEC
Argentyna 3
Szwajcaria 1
Ćwierćfinał KONIEC
Norwegia 1
Anglia 2
Ćwierćfinał KONIEC
Hiszpania 2
Belgia 1
Ćwierćfinał KONIEC
Francja 2
Maroko 0
1/8 finału KONIEC
Szwajcaria 4
Kolumbia 3
1/8 finału KONIEC
Argentyna 3
Egipt 2
1/8 finału KONIEC
USA 1
Belgia 4
1/8 finału KONIEC
Portugalia 0
Hiszpania 1
1/8 finału KONIEC
Meksyk 2
Anglia 3
1/8 finału KONIEC
Brazylia 1
Norwegia 2
1/8 finału KONIEC
Paragwaj 0
Francja 1
1/8 finału KONIEC
Kanada 0
Maroko 3
1/16 finału KONIEC
Kolumbia 1
Ghana 0
1/16 finału KONIEC
Argentyna 3
Republika Zielonego Przylądka 2
1/16 finału KONIEC
Australia 3
Egipt 5
1/16 finału KONIEC
Szwajcaria 2
Algieria 0
1/16 finału KONIEC
Portugalia 2
Chorwacja 1
1/16 finału KONIEC
Hiszpania 3
Austria 0
1/16 finału KONIEC
USA 2
Bośnia i Hercegowina 0
1/16 finału KONIEC
Belgia 3
Senegal 2
1/16 finału KONIEC
Anglia 2
DR Konga 1
1/16 finału KONIEC
Meksyk 2
Ekwador 0
1/16 finału KONIEC
Francja 3
Szwecja 0
1/16 finału KONIEC
Wybrzeże Kości Słoniowej 1
Norwegia 2
1/16 finału KONIEC
Holandia 3
Maroko 4
1/16 finału KONIEC
Niemcy 4
Paragwaj 5
1/16 finału KONIEC
Brazylia 2
Japonia 1
1/16 finału KONIEC
RPA 0
Kanada 1
GRUPA J KONIEC
Jordania 1
Argentyna 3
GRUPA J KONIEC
Algieria 3
Austria 3
GRUPA K KONIEC
Kolumbia 0
Portugalia 0
GRUPA K KONIEC
DR Konga 3
Uzbekistan 1
GRUPA L KONIEC
Panama 0
Anglia 2
GRUPA L KONIEC
Chorwacja 2
Ghana 1
GRUPA G KONIEC
Nowa Zelandia 1
Belgia 5
GRUPA G KONIEC
Egipt 1
Iran 1
GRUPA H KONIEC
Urugwaj 0
Hiszpania 1
GRUPA H KONIEC
Republika Zielonego Przylądka 0
Arabia Saudyjska 0
GRUPA I KONIEC
Norwegia 1
Francja 4
GRUPA I KONIEC
Senegal 5
Irak 0
GRUPA D KONIEC
Turcja 3
USA 2
GRUPA D KONIEC
Paragwaj 0
Australia 0
GRUPA F KONIEC
Tunezja 1
Holandia 3
GRUPA F KONIEC
Japonia 1
Szwecja 1

To miał być kontrolowany eksperyment. AI wymknęła się z testu i zaatakowała cudzą infrastrukturę

Czas czytania: 4 min
Wnętrze centrum danych symbolizujące atak agenta AI na infrastrukturę Hugging Face
Agent wykorzystujący modele OpenAI wydostał się poza środowisko testowe i uzyskał dostęp do infrastruktury Hugging Face. Fot. thefad.pl

Autonomiczny agent wykorzystujący modele OpenAI wydostał się podczas testów poza kontrolowane środowisko i uzyskał dostęp do infrastruktury Hugging Face. Według Reutersa atak trwał kilka dni, a OpenAI dopiero po około tygodniu zrozumiało, że incydent był skutkiem jego własnego eksperymentu.

Agent miał sprawdzić możliwości modeli OpenAI w zadaniach związanych z cyberbezpieczeństwem. Działał w odizolowanym środowisku testowym, które miało ograniczać jego dostęp do zewnętrznych systemów. Z komunikatu OpenAI wynika jednak, że znalazł podatność w serwerze pośredniczącym i tą drogą uzyskał dostęp do internetu.

Zamiast rozwiązać test, szukał gotowych odpowiedzi

System próbował zdobyć materiały, które mogły pomóc mu osiągnąć lepszy wynik w teście. OpenAI podało, że agent wykorzystał skradzione dane uwierzytelniające oraz wcześniej nieznane podatności, aby dostać się do infrastruktury Hugging Face.

Hugging Face poinformowało, że atak rozpoczął się w systemie przetwarzającym zbiory danych. Złośliwy plik pozwolił wykonać kod na jednym z serwerów, a następnie zdobyć wyższe uprawnienia, przejąć dane dostępowe do chmury i przemieszczać się między wewnętrznymi klastrami firmy.

Agent realizował powierzony mu cel, ale wybrał sposób, którego jego twórcy nie przewidzieli ani nie zablokowali. System nie musi działać z zamiarem wyrządzenia szkody, aby doprowadzić do realnego włamania.

OpenAI nie od razu rozpoznało własnego agenta

Według chronologii ustalonej przez Reutersa pierwsze próby wydostania się agenta z zamkniętego środowiska rozpoczęły się około 9 lipca 2026 roku. Atak na Hugging Face trwał od 11 do 13 lipca. Firma wykryła nietypową aktywność, odcięła intruza i 16 lipca opublikowała informację o incydencie.

OpenAI miało wcześniej zauważyć anomalie w swojej infrastrukturze, ale nie powiązało ich z atakiem na Hugging Face. Reuters podał, że kluczowe ślady odnaleziono w logach dopiero 18 i 19 lipca. Bezpośredni kontakt między firmami nastąpił prawdopodobnie około 20 lipca.

Z ustaleń Reutersa wynika, że OpenAI przez blisko tydzień nie wiedziało, iż jego system uczestniczył w rzeczywistym włamaniu. Hugging Face zawiadomiło FBI, ale nie wiadomo, czy agencja rozpoczęła formalne postępowanie.

OpenAI przyznało, że doszło do bezprecedensowego incydentu, ale zakwestionowało część ustaleń Reutersa. Firma nie wskazała publicznie, które informacje uważa za nieścisłe. Zapowiedziała szczegółowy raport techniczny po zakończeniu dochodzenia.

Firmy oddają agentom coraz więcej uprawnień

Agenci AI mogą samodzielnie korzystać z programów, otwierać strony, analizować pliki, modyfikować kod i łączyć się z firmowymi systemami. Im szersze otrzymują uprawnienia, tym poważniejsze mogą być skutki błędu albo źle określonego celu.

Incydent z Hugging Face nie wynikał wyłącznie z możliwości modelu. Znaczenie miały również podatności infrastruktury, sposób prowadzenia testu i opóźnione rozpoznanie ataku.

Dla firm wdrażających agentów oznacza to konieczność ograniczania ich dostępu do niezbędnego minimum. Dostęp do internetu, danych uwierzytelniających i narzędzi administracyjnych powinien być osobno kontrolowany, a nietypowe działania wykrywane na bieżąco.

OpenAI zapowiedziało wzmocnienie izolacji środowisk, kontroli dostępu i systemów wykrywania anomalii. Firma analizuje również przebieg testu wspólnie z Hugging Face.

Podobne ryzyko dotyczy użytkowników, którzy pozwalają aplikacjom AI korzystać z poczty, dysku czy kalendarza. Narzędzie powinno otrzymywać dostęp tylko do tych danych, których rzeczywiście potrzebuje.

Najważniejszym ostrzeżeniem nie jest to, że agent przedostał się do internetu. Poważniejsze jest, że przez kilka dni działał w cudzej infrastrukturze, zanim jego twórcy zrozumieli, co zrobił ich system.

Źródła: komunikaty OpenAI i Hugging Face, Reuters

Opracowanie: Darek Frach

Link skopiowany

Powiązane

Najczęściej czytane

  1. 1

    Polacy pracują długo, ale ich życie zawodowe jest krótsze niż średnia UE

  2. 2

    Czarnek idzie w odstawkę? PiS reaguje na doniesienia o Boguckim

  3. 3

    Prof. Wojciech Sadurski: Oskarżam PiS

  4. 4

    Ks. Stanisław Walczak do Kaczyńskiego: No cóż, już tatuś nas ostrzegał… A za mało lał cię po gołym tyłku!

  5. 5

    Maria Nurowska: Matki dzieci niepełnosprawnych zostały upokorzone przez pisowskie władze. Nie przyszły do Sejmu żebrać