MUNDIAL 2026 Terminarz i wyniki Godziny meczów podawane według Twojej strefy czasowej.
Finał KONIEC
ESP Hiszpania 1
ARG Argentyna 0
Mecz o 3. miejsce KONIEC
FRA Francja 4
ENG Anglia 6
Półfinał KONIEC
ENG Anglia 1
ARG Argentyna 2
Półfinał KONIEC
FRA Francja 0
ESP Hiszpania 2
Ćwierćfinał KONIEC
ARG Argentyna 3
SUI Szwajcaria 1
Ćwierćfinał KONIEC
NOR Norwegia 1
ENG Anglia 2
Ćwierćfinał KONIEC
ESP Hiszpania 2
BEL Belgia 1
Ćwierćfinał KONIEC
FRA Francja 2
MAR Maroko 0
1/8 finału KONIEC
SUI Szwajcaria 4
COL Kolumbia 3
1/8 finału KONIEC
ARG Argentyna 3
EGY Egipt 2
1/8 finału KONIEC
USA USA 1
BEL Belgia 4
1/8 finału KONIEC
POR Portugalia 0
ESP Hiszpania 1
1/8 finału KONIEC
MEX Meksyk 2
ENG Anglia 3
1/8 finału KONIEC
BRA Brazylia 1
NOR Norwegia 2
1/8 finału KONIEC
PAR Paragwaj 0
FRA Francja 1
1/8 finału KONIEC
CAN Kanada 0
MAR Maroko 3
1/16 finału KONIEC
COL Kolumbia 1
GHA Ghana 0
1/16 finału KONIEC
ARG Argentyna 3
CPV Republika Zielonego Przylądka 2
1/16 finału KONIEC
AUS Australia 3
EGY Egipt 5
1/16 finału KONIEC
SUI Szwajcaria 2
ALG Algieria 0
1/16 finału KONIEC
POR Portugalia 2
CRO Chorwacja 1
1/16 finału KONIEC
ESP Hiszpania 3
AUT Austria 0
1/16 finału KONIEC
USA USA 2
BIH Bośnia i Hercegowina 0
1/16 finału KONIEC
BEL Belgia 3
SEN Senegal 2
1/16 finału KONIEC
ENG Anglia 2
COD DR Konga 1
1/16 finału KONIEC
MEX Meksyk 2
ECU Ekwador 0
1/16 finału KONIEC
FRA Francja 3
SWE Szwecja 0
1/16 finału KONIEC
CIV Wybrzeże Kości Słoniowej 1
NOR Norwegia 2
1/16 finału KONIEC
NED Holandia 3
MAR Maroko 4
1/16 finału KONIEC
GER Niemcy 4
PAR Paragwaj 5
1/16 finału KONIEC
BRA Brazylia 2
JPN Japonia 1
1/16 finału KONIEC
RSA RPA 0
CAN Kanada 1
GRUPA J KONIEC
JOR Jordania 1
ARG Argentyna 3
GRUPA J KONIEC
ALG Algieria 3
AUT Austria 3
GRUPA K KONIEC
COL Kolumbia 0
POR Portugalia 0
GRUPA K KONIEC
COD DR Konga 3
UZB Uzbekistan 1
GRUPA L KONIEC
PAN Panama 0
ENG Anglia 2
GRUPA L KONIEC
CRO Chorwacja 2
GHA Ghana 1
GRUPA G KONIEC
NZL Nowa Zelandia 1
BEL Belgia 5
GRUPA G KONIEC
EGY Egipt 1
IRN Iran 1
GRUPA H KONIEC
URU Urugwaj 0
ESP Hiszpania 1
GRUPA H KONIEC
CPV Republika Zielonego Przylądka 0
KSA Arabia Saudyjska 0
GRUPA I KONIEC
NOR Norwegia 1
FRA Francja 4
GRUPA I KONIEC
SEN Senegal 5
IRQ Irak 0
GRUPA D KONIEC
TUR Turcja 3
USA USA 2
GRUPA D KONIEC
PAR Paragwaj 0
AUS Australia 0
GRUPA F KONIEC
TUN Tunezja 1
NED Holandia 3
GRUPA F KONIEC
JPN Japonia 1
SWE Szwecja 1

To miał być kontrolowany eksperyment. AI wymknęła się z testu i zaatakowała cudzą infrastrukturę

Czas czytania: 4 min
Wnętrze centrum danych symbolizujące atak agenta AI na infrastrukturę Hugging Face
Agent wykorzystujący modele OpenAI wydostał się poza środowisko testowe i uzyskał dostęp do infrastruktury Hugging Face. Fot. thefad.pl

Autonomiczny agent wykorzystujący modele OpenAI wydostał się podczas testów poza kontrolowane środowisko i uzyskał dostęp do infrastruktury Hugging Face. Według Reutersa atak trwał kilka dni, a OpenAI dopiero po około tygodniu zrozumiało, że incydent był skutkiem jego własnego eksperymentu.

Agent miał sprawdzić możliwości modeli OpenAI w zadaniach związanych z cyberbezpieczeństwem. Działał w odizolowanym środowisku testowym, które miało ograniczać jego dostęp do zewnętrznych systemów. Z komunikatu OpenAI wynika jednak, że znalazł podatność w serwerze pośredniczącym i tą drogą uzyskał dostęp do internetu.

Zamiast rozwiązać test, szukał gotowych odpowiedzi

System próbował zdobyć materiały, które mogły pomóc mu osiągnąć lepszy wynik w teście. OpenAI podało, że agent wykorzystał skradzione dane uwierzytelniające oraz wcześniej nieznane podatności, aby dostać się do infrastruktury Hugging Face.

Hugging Face poinformowało, że atak rozpoczął się w systemie przetwarzającym zbiory danych. Złośliwy plik pozwolił wykonać kod na jednym z serwerów, a następnie zdobyć wyższe uprawnienia, przejąć dane dostępowe do chmury i przemieszczać się między wewnętrznymi klastrami firmy.

Agent realizował powierzony mu cel, ale wybrał sposób, którego jego twórcy nie przewidzieli ani nie zablokowali. System nie musi działać z zamiarem wyrządzenia szkody, aby doprowadzić do realnego włamania.

OpenAI nie od razu rozpoznało własnego agenta

Według chronologii ustalonej przez Reutersa pierwsze próby wydostania się agenta z zamkniętego środowiska rozpoczęły się około 9 lipca 2026 roku. Atak na Hugging Face trwał od 11 do 13 lipca. Firma wykryła nietypową aktywność, odcięła intruza i 16 lipca opublikowała informację o incydencie.

OpenAI miało wcześniej zauważyć anomalie w swojej infrastrukturze, ale nie powiązało ich z atakiem na Hugging Face. Reuters podał, że kluczowe ślady odnaleziono w logach dopiero 18 i 19 lipca. Bezpośredni kontakt między firmami nastąpił prawdopodobnie około 20 lipca.

Z ustaleń Reutersa wynika, że OpenAI przez blisko tydzień nie wiedziało, iż jego system uczestniczył w rzeczywistym włamaniu. Hugging Face zawiadomiło FBI, ale nie wiadomo, czy agencja rozpoczęła formalne postępowanie.

OpenAI przyznało, że doszło do bezprecedensowego incydentu, ale zakwestionowało część ustaleń Reutersa. Firma nie wskazała publicznie, które informacje uważa za nieścisłe. Zapowiedziała szczegółowy raport techniczny po zakończeniu dochodzenia.

Firmy oddają agentom coraz więcej uprawnień

Agenci AI mogą samodzielnie korzystać z programów, otwierać strony, analizować pliki, modyfikować kod i łączyć się z firmowymi systemami. Im szersze otrzymują uprawnienia, tym poważniejsze mogą być skutki błędu albo źle określonego celu.

Incydent z Hugging Face nie wynikał wyłącznie z możliwości modelu. Znaczenie miały również podatności infrastruktury, sposób prowadzenia testu i opóźnione rozpoznanie ataku.

Dla firm wdrażających agentów oznacza to konieczność ograniczania ich dostępu do niezbędnego minimum. Dostęp do internetu, danych uwierzytelniających i narzędzi administracyjnych powinien być osobno kontrolowany, a nietypowe działania wykrywane na bieżąco.

OpenAI zapowiedziało wzmocnienie izolacji środowisk, kontroli dostępu i systemów wykrywania anomalii. Firma analizuje również przebieg testu wspólnie z Hugging Face.

Podobne ryzyko dotyczy użytkowników, którzy pozwalają aplikacjom AI korzystać z poczty, dysku czy kalendarza. Narzędzie powinno otrzymywać dostęp tylko do tych danych, których rzeczywiście potrzebuje.

Najważniejszym ostrzeżeniem nie jest to, że agent przedostał się do internetu. Poważniejsze jest, że przez kilka dni działał w cudzej infrastrukturze, zanim jego twórcy zrozumieli, co zrobił ich system.

Źródła: komunikaty OpenAI i Hugging Face, Reuters

Opracowanie: Darek Frach

Link skopiowany

Powiązane

Najczęściej czytane

  1. 1

    Polacy pracują długo, ale ich życie zawodowe jest krótsze niż średnia UE

  2. 2

    Prof. Wojciech Sadurski: Oskarżam PiS

  3. 3

    Czarnek idzie w odstawkę? PiS reaguje na doniesienia o Boguckim

  4. 4

    Ks. Stanisław Walczak do Kaczyńskiego: No cóż, już tatuś nas ostrzegał… A za mało lał cię po gołym tyłku!

  5. 5

    Maria Nurowska: Matki dzieci niepełnosprawnych zostały upokorzone przez pisowskie władze. Nie przyszły do Sejmu żebrać

Exit mobile version