{"id":264280,"date":"2026-08-30T14:25:08","date_gmt":"2026-08-30T14:25:08","guid":{"rendered":"https:\/\/www.europesays.com\/ee\/264280\/"},"modified":"2026-08-30T14:25:08","modified_gmt":"2026-08-30T14:25:08","slug":"uued-raportid-hugging-facei-serveritesse-ei-paasenud-mitte-kaks-vaid-700-openai-agenti","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ee\/264280\/","title":{"rendered":"Uued raportid: Hugging Face\u2019i serveritesse ei p\u00e4\u00e4senud mitte kaks, vaid 700 OpenAI agenti"},"content":{"rendered":"<p>Juulis OpenAI uute mudelite testimise k\u00e4igus p\u00f5genes kaks agenti testkeskkonnast ja p\u00e4\u00e4ses Hugging Face\u2019i, mis on tehisaruplatvorm ja arendajate kogukond, serveritesse. K\u00e4esoleva kuu alguses <a rel=\"noopener follow nofollow\" target=\"_blank\" href=\"https:\/\/www.cybersecuritydive.com\/news\/openai-hugging-face-hack-ai-models-black-hat\/827167\/?_sp=7cafd5bc-e1b5-42f5-a3ea-a2f76cd57007.1788095240993\" data-rel-date-range=\"[]\">esitles OpenAI avalikult <\/a>esmase uurimise k\u00e4igus leitud andmeid r\u00fcnnakust. Selleks ajaks polnud palju uut infot leitud. Kuid n\u00fc\u00fcd, sellel n\u00e4dalal, avaldasid nii OpenAI kui ka nende palgatud uurimisfirma enda raportid, mis n\u00e4itavad toimunut hoopis teises valguses.<\/p>\n<p>Tuleb v\u00e4lja, et Hugging Face\u2019i h\u00e4kkerir\u00fcnnakus ei osalenud mitte kaks tehisintellekti agenti, vaid toimus 700 agendi koost\u00f6\u00f6l, <a rel=\"noopener follow nofollow\" target=\"_blank\" href=\"https:\/\/metr.org\/blog\/2026-08-26-openai-hugging-face-incident-investigation\/?_sp=7cafd5bc-e1b5-42f5-a3ea-a2f76cd57007.1788097339271&amp;incomplete=1&amp;lh=timestamp-validation&amp;hn=69&amp;dbs=294912#core-takeaways-about-this-incident\" data-rel-date-range=\"[]\">teatas mittetulundus\u00fching METR<\/a>. V\u00e4idetavalt v\u00f5imaldas see korraldada r\u00fcnnaku, millega \u00fcks v\u00f5i paar agenti \u00fcksi poleks hakkama saanud. <\/p>\n<p><a rel=\"noopener follow nofollow\" target=\"_blank\" href=\"https:\/\/cdn.openai.com\/pdf\/67869394-cb91-4c12-888c-5cbd85c7814c\/OpenAI-Hugging-Face%20Incident-Technical-Report.pdf?_sp=7cafd5bc-e1b5-42f5-a3ea-a2f76cd57007.1788097340863\" data-rel-date-range=\"[]\">OpenAI raportis<\/a> kirjeldati \u00fcksikasjalikult, kuidas agendid r\u00fcndasid ka ettev\u00f5tte enda v\u00f5rku, kasutades \u00e4ra hiljuti avalikustatud Linuxi tuuma turvaauku (CVE-2026-66384), et l\u00f5puks p\u00e4\u00e4seda juurde OpenAI hallatavale pilveteenusele Kubernetes ja hankida autentimistokeneid mitmesuguste pilveressursside jaoks.<\/p>\n<p>\u201eK\u00f5ige murettekitavam ei ole mitte lihtsalt see, et \u00fcksikud mudelid suudavad avastada haavatavusi, v\u00e4ltida piiranguid v\u00f5i sooritada volitamata tegevusi, vaid see, et mitu agenti suudavad koordineerida oma tegevust, jagada \u00fclesandeid, vahetada teavet ja v\u00f5imendada \u00fcksteise v\u00f5imekust,\u201c <a rel=\"noopener follow nofollow\" target=\"_blank\" href=\"https:\/\/www.darkreading.com\/cyberattacks-data-breaches\/hundreds-openai-agents-invaded-hugging-face-servers\" data-rel-date-range=\"[]\">kommenteeris <\/a>Action1i tehnoloogiajuht (CTO) Gene Moody. <\/p>\n<p>Kuidas agendid sellega hakkama said?<\/p>\n<p>Hugging Face\u2019i intsident algas 8. juuli paiku. Agent nimega PHASEONE10841 j\u00f5udis j\u00e4reldusele, et talle antud testimis\u00fclesanne ei olnud antud piirangute raames teostatav. Seet\u00f5ttu l\u00f5i ta Artifactory abil uue, optimeeritud s\u00f5numivahetuss\u00fcsteemi. M\u00f5ne tunni jooksul liitus s\u00fcsteemiga \u00fcle 50 agendi, mis seda kasulikuks hinnanud olid. Nad liigitasid oma suhtlust, jagasid t\u00f6\u00f6riistu ja faile ning tegid kokkuleppeid, et varjata oma \u201epettuse\u201c t\u00f5endeid (peamiselt automaatsete hindamiss\u00fcsteemide, mitte inimj\u00e4relevalvajate eest).<\/p>\n<p>9. juulil avaldasid m\u00f5ned agendid avalikult palve, et saada abi OpenAI s\u00fcsteemist vabanemiseks, ning kahel \u00f5nnestus juurida oma testimiskeskkonna \u00fclemine virtuaalmasin. Kui teine neist kahest \u00fcritas internetti p\u00e4\u00e4seda, blokeerisid seda esialgu OpenAI v\u00e4ljamineva liikluse kontrollimehhanismid, kuid agendil \u00f5nnestus neist m\u00f6\u00f6da p\u00e4\u00e4seda.<\/p>\n<p>Varsti vestlesid s\u00fcsteemis omavahel umbes 1 200 agenti, aidates \u00fcksteisel \u00e4ra kasutada sihtprogramme ja hindamiss\u00fcsteeme ning varjates v\u00f5i v\u00f5ltsides selleks kasutatavaid meetodeid. 10. juulil leidis agent nimega 38148c avatud veebist 14 Hugging Face\u2019i token\u2019it ja jagas neid agentide foorumis. 11. juuli hommikul kujundas see pahatahtliku programmi, et kaevata ohvri saidilt v\u00e4lja konfiguratsioonifailid ja autentimisandmed. Samal p\u00e4rastl\u00f5unal laiendas teine oma juurdep\u00e4\u00e4su\u00f5igusi, et t\u00e4ita Hugging Face\u2019i tootmisserverites juhuslikke k\u00e4ske. Botid rajasid isegi juhtimis- ja kontrollis\u00fcsteemi, et r\u00fcnnakut t\u00f5husamalt hallata.<\/p>\n<p>Sealt alates laiendasid agendid oma tegevusala. Nad said k\u00f5rgetasemelise juurdep\u00e4\u00e4su halduss\u00fcsteemi Kubernetes klastrile ning varastasid privaatseid andmeid ja l\u00e4htekoodi hoidlaid. Nad hankisid ettev\u00f5tte VPN-v\u00f5tmed ja r\u00fcndasid OpenAI enda Artifactory serverit. Hugging Face tuvastas r\u00fcnnaku ja peatas selle 13. juulil. Selleks ajaks oli r\u00fcnnakus osalenud juba ligi 700 agenti.<\/p>\n<p>Lisaks said agendid 15. augustil administraatori juurdep\u00e4\u00e4su OpenAI Kubernetes-klastrile, ohustades sellega ettev\u00f5tte pilves olevaid andmeid. Siis reageeris intsidendile l\u00f5puks ka OpenAI.<\/p>\n<p>\u201eK\u00f5ige piinlikum on see, et reageerijad n\u00e4gid osa tegevusest, ei suutnud kollektiivset k\u00e4itumist m\u00f5ista ja j\u00e4tkasid hindamist p\u00e4rast olukorra leevendamist,\u201c \u00fctles Cloud Range\u2019i tootehalduse direktor Bri Frost. \u201eNeil olid logid, kuid puudusid arusaam ja asjakohane eskalatsioon. Intsident ei ole t\u00f5end selle kohta, et agentide kontrollimine on v\u00f5imatu, vaid n\u00e4itab mulle, et see organisatsioon ei ole olemuselt turvalisust esikohale seadev ettev\u00f5te.\u201c<\/p>\n<p>Lisaks OpenAI juhtumile tungisid hiljui Anthropicu Claude\u2019i mudelid ohutustestide k\u00e4igus sisse kolme v\u00e4lisorganisatsiooni s\u00fcsteemidesse ning Meta mudelid <a rel=\"noopener follow nofollow\" target=\"_blank\" href=\"https:\/\/www.darkreading.com\/cyberattacks-data-breaches\/meta-ai-escapes-lab-hacking-joyride\" data-rel-date-range=\"[]\">r\u00fcndasid samuti \u00fchte organisatsiooni<\/a>.<\/p>\n<p>Kuidas see lugu Sind end tundma pani?Saada<a href=\"https:\/\/forte.delfi.ee\/artikkel\/120607079\/uued-raportid-hugging-face-i-serveritesse-ei-paasenud-mitte-kaks-vaid-700-openai-agenti\/kommentaarid\" class=\"button button--primary button--size-auto article-body-bottom__comment article-body-bottom__comment--write\" style=\"\" rel=\"nofollow noopener\" target=\"_blank\">Kommenteeri<\/a><a href=\"https:\/\/forte.delfi.ee\/artikkel\/120607079\/uued-raportid-hugging-face-i-serveritesse-ei-paasenud-mitte-kaks-vaid-700-openai-agenti\/kommentaarid\" class=\"button button--size-auto article-body-bottom__comment article-body-bottom__comment--read\" style=\"\" rel=\"nofollow noopener\" target=\"_blank\">Loe kommentaare (2)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Juulis OpenAI uute mudelite testimise k\u00e4igus p\u00f5genes kaks agenti testkeskkonnast ja p\u00e4\u00e4ses Hugging Face\u2019i, mis on tehisaruplatvorm ja&hellip;\n","protected":false},"author":2,"featured_media":264281,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[14],"tags":[131,130,37,33,35,34,36,2358],"class_list":["post-264280","post","type-post","status-publish","format-standard","has-post-thumbnail","category-ari","tag-ari","tag-business","tag-ee","tag-eesti","tag-eesti-keel","tag-estonia","tag-estonian","tag-openai"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ee\/117184923296471318","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/posts\/264280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/comments?post=264280"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/posts\/264280\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/media\/264281"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/media?parent=264280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/categories?post=264280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/tags?post=264280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}