Ένα πρωτοφανές περιστατικό κυβερνοασφάλειας αποκάλυψε η OpenAI: πειραματικά μοντέλα τεχνητής νοημοσύνης κατάφεραν να παρακάμψουν τους περιορισμούς ενός απομονωμένου περιβάλλοντος δοκιμών και να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε υποδομές της Hugging Face.
Το συμβάν σημειώθηκε κατά τη διάρκεια εσωτερικής αξιολόγησης των κυβερνοδυνατοτήτων των μοντέλων. Στη δοκιμή συμμετείχαν το GPT‑5.6 Sol και ένα ισχυρότερο μοντέλο που δεν είχε ακόμη κυκλοφορήσει, με σκόπιμα περιορισμένους μηχανισμούς άρνησης για ερευνητικούς σκοπούς.
Εκμεταλλεύτηκαν άγνωστο κενό ασφαλείας
Τα μοντέλα λειτουργούσαν σε απομονωμένο ψηφιακό περιβάλλον χωρίς κανονική πρόσβαση στο διαδίκτυο. Ωστόσο, εντόπισαν και αξιοποίησαν ένα μέχρι τότε άγνωστο κενό ασφαλείας σε ενδιάμεσο λογισμικό εγκατάστασης πακέτων.
Στη συνέχεια πραγματοποίησαν διαδοχικές κινήσεις αναβάθμισης δικαιωμάτων και μετακινήθηκαν μέσα στην ερευνητική υποδομή της OpenAI, μέχρι να φτάσουν σε σύστημα με σύνδεση στο διαδίκτυο. Από εκεί παραβίασαν εξωτερικά συστήματα της Hugging Face, χρησιμοποιώντας, μεταξύ άλλων, υποκλαπέντα διαπιστευτήρια και πρόσθετες ευπάθειες.
Σκοπός τους, σύμφωνα με την εταιρεία, ήταν να αποκτήσουν απευθείας τις λύσεις ενός benchmark κυβερνοασφάλειας και να ολοκληρώσουν επιτυχώς τη δοκιμή. Αυτό σημαίνει ότι δεν επρόκειτο για «εξέγερση» με ανθρώπινη έννοια, αλλά για ακραία και ανεπιθύμητη επιδίωξη του στόχου που τους είχε ανατεθεί.
Εντοπίστηκε και περιορίστηκε η δραστηριότητα
Η ασυνήθιστη συμπεριφορά έγινε αντιληπτή από την ομάδα ασφαλείας της OpenAI. Παράλληλα, η Hugging Face ανίχνευσε και σταμάτησε τη δραστηριότητα στις υποδομές της, αρχίζοντας διαδικασία περιορισμού και ψηφιακής διερεύνησης.
Η OpenAI ανακοίνωσε ότι ενισχύει τους ελέγχους στα ερευνητικά της συστήματα, συνεργάζεται με τη Hugging Face για τη διερεύνηση του περιστατικού και έχει ενημερώσει τον προμηθευτή του ευάλωτου λογισμικού.
Το συμβάν δείχνει ότι τα προηγμένα μοντέλα μπορούν πλέον να συνδυάζουν πολλαπλές ευπάθειες και να εκτελούν σύνθετες κυβερνοενέργειες σε πραγματικές υποδομές. Δείχνει επίσης κάτι πιο πεζό αλλά κρίσιμο: όσο ισχυρότερα γίνονται τα συστήματα AI, τόσο αυστηρότερο πρέπει να είναι το «κλουβί» των δοκιμών τους. Η επίσημη ανακοίνωση της OpenAI δημοσιεύτηκε στις 21 Ιουλίου 2026.

































