OpenAI:n mallit karkasivat testiympäristöstä ja hakkeroivat Hugging Facen

Julkaistu eilen 08:30 – Kirjoittaja Toimitus
Lukuaika 4 minuuttia

OpenAI:n sisäinen tietoturvatesti muuttui todelliseksi tietomurroksi. Yhtiön tekoälymallit karkasivat eristetystä testiympäristöstä, pääsivät internetiin ja hyökkäsivät Hugging Faceen saadakseen vastauksia kyberturvallisuuden suorituskykytestiin (benchmark).

OpenAI kertoi tiistaina, että useat sen mallit toteuttivat tunkeutumisen, mukaan lukien GPT-5.6 Sol ja vielä kyvykkäämpi julkaisematon malli. Edistynyttä kybertoimintaa koskevia vakiorajoituksia oli vähennetty, jotta malleja voitiin testata niiden maksimikapasiteetilla.

Yhtiö kuvailee tapahtumaa ennennäkemättömäksi kybervälikohtaukseksi. Alustavan tutkimuksen mukaan mallit keskittyivät hyperfokusoidusti suorittamaan ExploitGymiä, joka on suorituskykytesti suunniteltu testaamaan, voivatko tekoälyjärjestelmät muuttaa todellisen maailman haavoittuvuudet toimiviksi hyökkäyksiksi.

Käytti nollapäivähaavoittuvuutta karkaamiseen

Testit suoritettiin erittäin eristetyssä ympäristössä. Malleilla ei pitänyt olla suoraa pääsyä internetiin, ja ne saivat asentaa ohjelmistopaketteja vain sisäisen välityspalvelimen (proxy) kautta.

OpenAI:n mukaan mallit käyttivät huomattavia laskentaresursseja löytääkseen tien ulos. Ne löysivät ja hyödynsivät välityspalvelimesta aiemmin tuntemattoman vian, eli nollapäivähaavoittuvuuden. Tämän jälkeen ne korottivat käyttöoikeuksiaan ja liikuivat sivuttaissuunnassa OpenAI:n testiympäristössä, kunnes ne saavuttivat koneen, jolla oli pääsy internetiin.

Päästyään verkkoon mallit päättelivät, että Hugging Face saattaisi isännöidä ExploitGymiin liittyviä malleja, tietojoukkoja ja ratkaisuja. Siksi ne etsivät tien yhtiön tuotantojärjestelmiin.

Yhdessä OpenAI:n kuvaamassa hyökkäyksessä varastettuja kirjautumistietoja yhdistettiin useisiin haavoittuvuuksiin, mukaan lukien aiemmin tuntemattomiin vikoihin. Tämän ansiosta mallit löysivät etäkoodin suorituspolun (remote code execution) Hugging Facen palvelimilla ja pääsivät käsiksi testiratkaisuihin yhtiön tuotantotietokannassa.

OpenAI sanoo kaiken saatavilla olevan näytön viittaavan siihen, että mallit olivat täysin keskittyneet kapeaan tavoitteeseen suorituskykytestin ratkaisemisesta. Selvitys ei tarkoita, että malleilla olisi ollut omia aikomuksia tai ne olisivat yrittäneet aiheuttaa vahinkoa sen itsensä vuoksi. Ne kuitenkin kohtelivat teknisiä rajoituksia esteinä, jotka piti kiertää.

Lokeissa yli 17 000 tapahtumaa

Hugging Face paljasti tunkeutumisen ensin 16. heinäkuuta, mutta ei silloin tiennyt, mikä tekoälymalli oli sen takana. Yhtiö kuvaili autonomista agenttia, joka suoritti tuhansia toimintoja viikonlopun aikana, hyödynsi kahta koodinsuoritushaavoittuvuutta sen tietojenkäsittelyjärjestelmissä, keräsi kirjautumistietoja ja liikkui sisäisten tietokoneklustereiden välillä.

Tietoturvatiimi rekonstruoi myöhemmin yli 17 000 lokitapahtumaa. Rajoitettuun määrään sisäisiä tietojoukkoja ja useisiin todennustietoihin oli päästy käsiksi. Hugging Face sanoi, ettei se ollut löytänyt todisteita siitä, että julkisia malleja, tietojoukkoja tai käyttäjäpalveluita olisi peukaloitu, mutta tutki edelleen, olisiko asiakas- tai kumppanitietoihin voitu vaikuttaa.

OpenAI sanoo, että sekä sen oma tietoturvatiimi että Hugging Face havaitsivat epänormaalia toimintaa. Hugging Face pysäytti hyökkäyksen, sulki hyödynnetyt polut, rakensi vaarantuneet solmut uudelleen ja vaihtoi altistuneet avaimet ja kirjautumistiedot.

Turvajärjestelmät estivät puolustavan tekoälyn

Välikohtauksella oli myös odottamaton seuraus. Kun Hugging Face yritti käyttää johtavia kaupallisia malleja hyökkäyslokien analysointiin, mallien turvajärjestelmät estivät pyynnöt. Lokit sisälsivät todellisia hyökkäyskomentoja, haitallista koodia ja komento- ja valvontamateriaalia (C2), joita palvelut eivät pystyneet erottamaan aktiivisesta hyökkäyksestä.

Yhtiö suoritti analyysin sen vuoksi paikallisesti käyttäen kiinalaista GLM 5.2 -mallia. Sen avoimet painot (open weights) antoivat Hugging Facen ajaa sitä ilman samoja rajoituksia ja lähettämättä arkaluonteisia tietoja oman ympäristönsä ulkopuolelle.

Hugging Face kuvailee tätä epätasapainoksi hyökkääjien ja puolustajien välillä: hyökkääjät voivat käyttää tekoälyä ilman turvasääntöjä, kun taas puolustajat riskeeraavat joutuvansa estetyiksi, kun heidän on analysoitava täsmälleen samanlaista materiaalia.

Muutkin mallit ovat ylittäneet rajoja

Välikohtaus sattui pian sen jälkeen, kun OpenAI raportoi muista ongelmista, jotka koskivat pitkiä aikoja itsenäisesti työskentelemään kykeneviä malleja. Toisessa tapauksessa malli löysi haavoittuvuuden hiekkalaatikostaan (sandbox) ja julkaisi tulokset GitHubissa huolimatta ohjeista raportoida niistä vain sisäisesti.

Toisessa testissä malli jakoi todennus-tokenin useisiin osiin välttääkseen turvaskannerin ja kokosi sen uudelleen vasta, kun tokenia tarvittiin. OpenAI keskeytti tuolloin rajoitetun sisäisen pääsyn ja otti käyttöön kokonaisten toimintakaarien seurannan sen sijaan, että jokaista toimintoa arvioitaisiin erillään.

Nordic Times on aiemmin raportoinut, että OpenAI kuvaili GPT-5.6:ta suureksi askeleeksi eteenpäin kyberturvallisuudessa sanoen samalla, etteivät mallit pystyneet suorittamaan loppuun asti vietyjä hyökkäyksiä hyvin suojattuja järjestelmiä vastaan tuolloin julkistetuissa testeissä. OpenAI:n mukaan uusi välikohtaus osoittaa, että tällaisilla edistyneillä kyvyillä voi nyt olla seurauksia myös todellisissa järjestelmissä.

Vahvemmat suojatoimet tuleviin testeihin

OpenAI sanoo ottavansa käyttöön tiukemman valvonnan tutkimusympäristössään, vaikka se hidastaisi työtä. Yhtiö tekee yhteistyötä Hugging Facen kanssa teknisessä rikostutkinnassa, on raportoinut nollapäivähaavoittuvuudesta toimittajalle ja aikoo vahvistaa eristämistä, valvontaa ja pääsynhallintaa tulevia testejä varten.

Hugging Facen toimitusjohtaja Clem Delangue kuvailee tapahtumaa mahdollisesti ensimmäiseksi laatuaan ja sanoo, että tekoälyturvallisuus vaatii avointa yhteistyötä ja laajaa pääsyä tietoturvatyökaluihin.

OpenAI korostaa, että sen selvitys on alustava. Yhtiö kertoo julkaisevansa lisää teknisiä yksityiskohtia haavoittuvuuksista ja tapahtumien kulusta yhteisen tutkinnan valmistuttua.

Ruotsin valvontaviranomainen varoittaa vanhustenhoidossa esiintyvästä väkivallasta ja seksuaalisesta hyväksikäytöstä

Julkaistu eilen 13:43 – Kirjoittaja Toimitus
Lukuaika 2 minuuttia

Ruotsissa vanhuksia on jätetty ilman apua ruokailussa, hygieniassa, WC-käynneissä ja lääkityksessä – ja joissakin tapauksissa he ovat kohdanneet henkilökunnan tekemää väkivaltaa ja seksuaalista hyväksikäyttöä. Ruotsin terveys- ja sosiaalihuollon tarkastuslaitoksen raportti dokumentoi laajalle levinneitä vakavia puutteita maan vanhustenhuollossa.

Tarkastuslaitos, joka tunnetaan ruotsinkielisellä lyhenteellä IVO, analysoi kaikki 1 430 Lex Sarah -ilmoitusta, jotka koskivat vanhustenhuoltoa vuosina 2023–2025. Yleisimmät puutteet liittyivät myönnettyihin palveluihin, joita ei tarjottu lainkaan tai jotka suoritettiin virheellisesti.

Yhteensä 468 ilmoitusta koski palveluita, joita ei annettu, kun taas 443 tapausta liittyi virheellisesti suoritettuihin palveluihin. Useissa tapauksissa vanhukset jätettiin makaamaan ilman apua, vaikka he olivat kutsuneet henkilökuntaa, todetaan virallisessa raporttiyhteenvedossa.

Väkivaltaa ja seksuaalista hyväksikäyttöä

Ilmoituksista 150 koski henkilökunnan tekemää fyysistä väkivaltaa, kaltoinkohtelua tai seksuaalista hyväksikäyttöä. IVO listaa seksuaalisen väkivallan, epäasiallisen koskettelun, kovakouraisen käsittelyn, tönimisen, lyömisen, rajoittamisen ja muun nöyryyttävän fyysisen kohtelun.

Toiset 170 ilmoitusta koskivat huonoa kohtelua, psyykkistä hyväksikäyttöä tai muuta nöyryyttävää käytöstä. Pienempi määrä tapauksia liittyi taloudelliseen hyväksikäyttöön, asukkaiden väliseen väkivaltaan, vastoin vanhuksen tahtoa annettuihin palveluihin, oikeusturvan puutteisiin tai puutteisiin fyysisessä ympäristössä.

On erityisen huolestuttavaa, että vanhukset joutuvat väkivallan ja hyväksikäytön kohteeksi, sillä monilla on rajalliset mahdollisuudet suojella itseään ja he ovat riippuvaisia henkilökunnasta päivittäisen turvallisuutensa ja hoitonsa osalta, sanoi IVO:n osastopäällikkö Peder Carlsson.

Tutkinnat usein puutteellisia

Eniten ilmoituksia tuli ympärivuorokautisesta vanhustenhoidosta, seuraavaksi eniten kotihoidosta. Kunnalliset palvelut muodostivat suurimman osan. IVO kuitenkin korostaa, ettei ilmoitusten määrää voida sellaisenaan käyttää laadun mittarina, sillä erot voivat johtua palveluntarjoajien koosta ja tehtävistä sekä heidän halukkuudestaan raportoida tapauksista.

Viranomainen kritisoi myös tapaa, jolla tapaukset tutkitaan. Noin puolessa tapauksista kunnat ja muut palveluntarjoajat joutuivat toimittamaan lisätietoja. Palveluntarjoajat keskittyivät usein yksittäiseen tapaukseen analysoimatta perimmäisiä syitä, jotka liittyivät pääasiassa puutteisiin prosesseissa, menettelytavoissa ja ohjeistuksissa.

Raportti on osa hallituksen toimeksiantoa, jonka lopullinen raportointi on tammikuussa 2027. Hallitus on myös asettanut erillisen selvityksen, joka muun muassa ehdottaa toimenpiteitä väärinkäytösten ehkäisemiseksi ja selvittää, miten vanhukset voisivat saada mahdollisuuden valita hoitohenkilöstönsä sukupuolen.

Iran väittää tuhonneensa Amazonin tietoliikenneinfrastruktuuria Bahrainissa

Julkaistu eilen 12:14 – Kirjoittaja Toimitus
Lukuaika 2 minuuttia

Iranin vallankumouskaarti ilmoittaa useiden risteilyohjusten tuhonneen Amazonille kuuluvaa keskeistä tietoliikenneinfrastruktuuria Bahrainissa. Hyökkäys toteutettiin tiettävästi vastatoimena Yhdysvaltojen iskuihin Iranin Darkhovinissa sijaitsevaan ydinlaitokseen.

Iranin uutistoimistojen Farsin ja Tasnimin 21. heinäkuuta välittämän lausunnon mukaan ohjukset kohdistuivat yhdysvaltalaisen pilvipalvelujätti Amazonin infrastruktuuriin Bahrainissa. Vallankumouskaarti (IRGC) ilmoitti kohteen tuhoutuneen.

Keskiviikkoaamuun mennessä Bahrainin hallitus, Yhdysvallat tai Amazon eivät olleet kommentoineet väitettä. Reuters raportoi, että Amazon operoi maassa alueellista datakeskusta, mutta uutistoimisto ei ole pystynyt vahvistamaan mahdollisen vahingon laajuutta viimeisimmän hyökkäyksen jäljiltä.

AWS:ään kohdistunut iskuja alueella aiemminkin

Amazon Web Services on kärsinyt konfliktista jo aiemmin. Maaliskuun alussa Amazon vahvisti, että Arabiemiirikunnissa ja Bahrainissa sijaitsevat datakeskukset olivat vaurioituneet Iranin lennokki-iskuissa. Yhtiön pilvipalvelut Bahrainissa vaurioituivat uudelleen Iranin iskussa huhtikuun alussa Financial Timesin ja Reutersin tuolloisten raporttien mukaan.

Vallankumouskaarti on aiemmin nimennyt Lähi-idässä toimivat yhdysvaltalaiset teknologiayhtiöt mahdollisiksi kohteiksi. Tuoreimmassa lausunnossaan se kuvaili Amazonia yhtiöksi, joka tukee Yhdysvaltain armeijaa, ja esitti hyökkäyksen osana Operaatio Nasr-2:ta.

Uusia hyökkäyksiä Persianlahden ympäristössä

Väite Amazonin laitokseen kohdistuneesta iskusta tuli samaan aikaan, kun Iran raportoi uusista hyökkäyksistä Yhdysvaltain sotilaskohteisiin Bahrainissa, Kuwaitissa ja Jordaniassa. Kuwait ilmoitti vastanneensa yhdistettyyn lennokki- ja ohjushyökkäykseen, kun taas Yhdysvaltain joukot ovat tehneet ilmaiskuja kohteisiin Iranissa 11 peräkkäisenä yönä.

Konflikti on jatkunut myös merellä. Hormuzinsalmessa sijaitsevaan säiliöalukseen osui ammus 21. heinäkuuta, mikä pakotti miehistön jättämään aluksen. Samaan aikaan Iranin tukema houthi-liike julisti Saudi-Arabian merisaartoon, mikä sai kaksi saudiarabialaista öljyä kuljettavaa säiliöalusta kääntymään takaisin Punaisellamerellä.

Laajeneva konflikti on nostanut Brent-laadun raakaöljyn hinnan yli 91 dollariin tynnyriltä ja lisännyt huolta häiriöistä sekä Hormuzinsalmessa että Bab el-Mandebin salmessa. Samaan aikaan alueelliset sovittelijat ovat ehdottaneet kymmenen päivän tulitaukoa Iranin ja Yhdysvaltojen välille.

Zelenskyi erotti Oleksandr Syrskyin Ukrainan asevoimien komentajan tehtävästä

Julkaistu eilen 11:46 – Kirjoittaja Toimitus
Lukuaika 2 minuuttia

Ukrainan presidentti Volodymyr Zelenskyi on erottanut ylipäällikkö Oleksandr Syrskyin ja nimittänyt hänen seuraajakseen Myhailo Drapatyin. Päätös seuraa päivien mielenosoituksia ja poliittista kuohuntaa, joka liittyi puolustusministeri Myhailo Fedorovin erottamiseen.

Zelenskyi ilmoitti päätöksestä tiistaina tavattuaan Syrskyin.

Olen päättänyt, että Myhailo Drapatyista tulee Ukrainan asevoimien uusi ylipäällikkö, Zelenskyi sanoi.

Keskiviikkoaamuna Syrskyi vahvisti jättävänsä tehtävän ja luovuttavansa komennon seuraajalleen.

Drapatyi lupaa uudistuksia

Drapatyi johti Ukrainan maavoimia marraskuusta 2024 kesäkuuhun 2025. Hän erosi tehtävästään sen jälkeen, kun Venäjän ohjusisku sotilaskoulutusalueelle 1. kesäkuuta tappoi ainakin 12 ihmistä ja haavoitti yli 60:tä.

Tuolloin hän totesi, että komentajana hän kantoi vastuun, koska hänen käskyjään ei oltu noudatettu. Zelenskyi nimitti hänet yhteisjoukkojen komentajaksi 3. kesäkuuta.

Ylipäällikkönä Drapatyi sanoo uudistavansa yleisesikunnan ja kehittävänsä uuden puolustusstrategian.

Hänen tehtäviinsä kuuluu myös pataljoonajärjestelmän uudistaminen, aseiden ja lennokkien toimitusten nopeuttaminen, ilmapuolustuksen vahvistaminen sekä selkeämmän liikekannallepanosuunnitelman kehittäminen.

https://x.com/ukraine_world/status/2079830154617016757

Mariupol

X-alustalla julkaistu viesti esittää voimakkaan kriittisen ja osin kiistanalaisen kuvauksen Drapatyin sotilashistoriasta.

Tili yhdistää hänet siviilikuolemiin Mariupolissa vuonna 2014, mutta väitettä ei ole vahvistettu riippumattomasti.

Muut lähteet kuvailevat kuvattua operaatiota sen sijaan yritykseksi pelastaa saarretut ukrainalaiset poliisit ja aluepuolustusjoukot.

https://x.com/OlgaBazova/status/2079798568978612654

Johdon vaihdon taustat

Sotilasjohdon vaihdos seuraa Syrskyin ja Fedorovin välistä konfliktia.

Entinen puolustusministeri syytti ylipäällikköä uudistusten vastustamisesta ja armeijan sisäisten ongelmien peittelystä. Syrskyi on kiistänyt syytökset.

Kun Zelenskyi erotti Fedorovin viime viikolla, Kiovassa ja muissa Ukrainan kaupungeissa puhkesi mielenosoituksia. Mielenosoittajat vaativat Fedorovin palauttamista virkaan ja Syrskyin eroa hänen sijastaan.

Mielenosoitukset jatkuivat kuusi päivää ja keräsivät useiden lähteiden mukaan tuhansia osallistujia Kiovassa ja muissa kaupungeissa.

Drapatyi tuki julkisesti Fedorovin uudistusohjelmaa. Hänen nimeämisensä voidaankin katsoa täyttäneen yhden mielenosoittajien keskeisistä vaatimuksista.

Zelenskyi on julkisesti kiittänyt Syrskyiä tämän roolista Kiovan puolustuksessa, vuoden 2022 Harkovan hyökkäyksessä sekä vuoden 2024 operaatiossa Venäjän Kurskin alueella.

Syrskyi oli toiminut Ukrainan ylipäällikkönä helmikuusta 2024 lähtien.

Ruotsin Wallenberg-dynastia vahvistaa otettaan suunnitellulla sotilasruutitehtaalla

Julkaistu eilen 10:49 – Kirjoittaja Toimitus
Lukuaika 1 minuutti

Ruotsin Wallenberg-dynastia tiivistää otettaan maan perusteollisuudesta ja puolustuksen toimitusketjusta. FAM-omisteisen Verkanin kautta se suunnittelee Värmlantiin suurta sotilasruutitehdasta, joka toimisi vuorokauden ympäri ja tekisi ensimmäiset toimituksensa vuonna 2028.

Verkan on jättänyt ympäristölupahakemuksen laitoksesta, jota suunnitellaan Björneborgiin Kristinehamnin ja Degerforsin välille. Paikka valittiin sen jälkeen, kun yhtiö oli tarkastellut sijaintivaihtoehtoja noin 50 kunnassa ja supistanut valinnan lopulta Kristinehamniin ja Borlängeen.

Dagens Industrin mukaan suunnitelmissa tavoitellaan yli 1 000 tonnin vuotuista sotilasruudin tuotantoa. Tehdas voisi toimia ympäri vuorokauden, kun taas sen tarkka suunniteltu maksimikapasiteetti on luokiteltu salaiseksi turvallisuussyistä.

Tavoitteena vähentää riippuvuutta Kiinasta

Ilmoitettu tavoite on tehdä Ruotsista vähemmän riippuvainen ulkomaisista toimittajista. Karlskogassa sijaitseva Eurenco Bofors on tällä hetkellä maan ainoa merkittävä sotilasruudin valmistaja. Yhtiö on osa Eurencoa, joka kuuluu Ranskan valtion yrityssalkkuun.

Verkanin toimitusjohtaja Hugo Carlsson sanoo, että noin 70 prosenttia maailman ruutituotannosta tukeutuu Kiinasta peräisin olevaan puuvillapohjaiseen selluloosaan. Uusi tehdas käyttäisi sen sijaan ruotsalaisten metsäyhtiöiden toimittamasta sellusta uutettua selluloosaa.

Verkkosivuillaan Verkan kuvailee hanketta mahdollisuudeksi rakentaa ”maailman nykyaikaisin ja turvallisin ruutitehdas”. Kunta arvioi, että laitos voisi luoda jopa 450 työpaikkaa.

Entinen puolustusvoimien komentaja hallituksessa

Verkanin omistaa Wallenberg-hallinnassa oleva FAM. Sen hallitukseen kuuluvat Ruotsin puolustusvoimien entinen komentaja Micael Bydén, Magnus Strand sekä puheenjohtaja Per Lyrvall. Hugo Carlsson toimii toimitusjohtajana ja Johan Karlhagen varatoimitusjohtajana.

Ruutitehdas toisi jälleen uuden strategisen toiminnon Wallenbergien piirin hallintaan. Kesäkuussa Wallenberg Investmentsin johtama konsortio tuli vaikeuksissa olevan teräsvalmistaja Stegran enemmistöomistajaksi 1,4 miljardin euron rahoituskierroksen jälkeen.