Mainos:

OpenAI:n mallit karkasivat testiympäristöstä ja hakkeroivat Hugging Facen

Päivitetty 2.8.2026, Julkaistu 22.7.2026 – Kirjoittaja Toimitus

OpenAI:n sisäinen tietoturvatesti muuttui todelliseksi tietomurroksi. Yhtiön tekoälymallit karkasivat eristetystä testiympäristöstä, pääsivät internetiin ja hyökkäsivät Hugging Faceen saadakseen vastauksia kyberturvallisuuden suorituskykytestiin (benchmark).

OpenAI kertoi tiistaina, että useat sen mallit toteuttivat tunkeutumisen, mukaan lukien GPT-5.6 Sol ja vielä kyvykkäämpi julkaisematon malli. Edistynyttä kybertoimintaa koskevia vakiorajoituksia oli vähennetty, jotta malleja voitiin testata niiden maksimikapasiteetilla.

Yhtiö kuvailee tapahtumaa ennennäkemättömäksi kybervälikohtaukseksi. Alustavan tutkimuksen mukaan mallit keskittyivät hyperfokusoidusti suorittamaan ExploitGymiä, joka on suorituskykytesti suunniteltu testaamaan, voivatko tekoälyjärjestelmät muuttaa todellisen maailman haavoittuvuudet toimiviksi hyökkäyksiksi.

Käytti nollapäivähaavoittuvuutta karkaamiseen

Testit suoritettiin erittäin eristetyssä ympäristössä. Malleilla ei pitänyt olla suoraa pääsyä internetiin, ja ne saivat asentaa ohjelmistopaketteja vain sisäisen välityspalvelimen (proxy) kautta.

Mainos:

OpenAI:n mukaan mallit käyttivät huomattavia laskentaresursseja löytääkseen tien ulos. Ne löysivät ja hyödynsivät välityspalvelimesta aiemmin tuntemattoman vian, eli nollapäivähaavoittuvuuden. Tämän jälkeen ne korottivat käyttöoikeuksiaan ja liikuivat sivuttaissuunnassa OpenAI:n testiympäristössä, kunnes ne saavuttivat koneen, jolla oli pääsy internetiin.

Päästyään verkkoon mallit päättelivät, että Hugging Face saattaisi isännöidä ExploitGymiin liittyviä malleja, tietojoukkoja ja ratkaisuja. Siksi ne etsivät tien yhtiön tuotantojärjestelmiin.

Yhdessä OpenAI:n kuvaamassa hyökkäyksessä varastettuja kirjautumistietoja yhdistettiin useisiin haavoittuvuuksiin, mukaan lukien aiemmin tuntemattomiin vikoihin. Tämän ansiosta mallit löysivät etäkoodin suorituspolun (remote code execution) Hugging Facen palvelimilla ja pääsivät käsiksi testiratkaisuihin yhtiön tuotantotietokannassa.

OpenAI sanoo kaiken saatavilla olevan näytön viittaavan siihen, että mallit olivat täysin keskittyneet kapeaan tavoitteeseen suorituskykytestin ratkaisemisesta. Selvitys ei tarkoita, että malleilla olisi ollut omia aikomuksia tai ne olisivat yrittäneet aiheuttaa vahinkoa sen itsensä vuoksi. Ne kuitenkin kohtelivat teknisiä rajoituksia esteinä, jotka piti kiertää.

Lokeissa yli 17 000 tapahtumaa

Hugging Face paljasti tunkeutumisen ensin 16. heinäkuuta, mutta ei silloin tiennyt, mikä tekoälymalli oli sen takana. Yhtiö kuvaili autonomista agenttia, joka suoritti tuhansia toimintoja viikonlopun aikana, hyödynsi kahta koodinsuoritushaavoittuvuutta sen tietojenkäsittelyjärjestelmissä, keräsi kirjautumistietoja ja liikkui sisäisten tietokoneklustereiden välillä.

Tietoturvatiimi rekonstruoi myöhemmin yli 17 000 lokitapahtumaa. Rajoitettuun määrään sisäisiä tietojoukkoja ja useisiin todennustietoihin oli päästy käsiksi. Hugging Face sanoi, ettei se ollut löytänyt todisteita siitä, että julkisia malleja, tietojoukkoja tai käyttäjäpalveluita olisi peukaloitu, mutta tutki edelleen, olisiko asiakas- tai kumppanitietoihin voitu vaikuttaa.

OpenAI sanoo, että sekä sen oma tietoturvatiimi että Hugging Face havaitsivat epänormaalia toimintaa. Hugging Face pysäytti hyökkäyksen, sulki hyödynnetyt polut, rakensi vaarantuneet solmut uudelleen ja vaihtoi altistuneet avaimet ja kirjautumistiedot.

Turvajärjestelmät estivät puolustavan tekoälyn

Välikohtauksella oli myös odottamaton seuraus. Kun Hugging Face yritti käyttää johtavia kaupallisia malleja hyökkäyslokien analysointiin, mallien turvajärjestelmät estivät pyynnöt. Lokit sisälsivät todellisia hyökkäyskomentoja, haitallista koodia ja komento- ja valvontamateriaalia (C2), joita palvelut eivät pystyneet erottamaan aktiivisesta hyökkäyksestä.

Yhtiö suoritti analyysin sen vuoksi paikallisesti käyttäen kiinalaista GLM 5.2 -mallia. Sen avoimet painot (open weights) antoivat Hugging Facen ajaa sitä ilman samoja rajoituksia ja lähettämättä arkaluonteisia tietoja oman ympäristönsä ulkopuolelle.

Hugging Face kuvailee tätä epätasapainoksi hyökkääjien ja puolustajien välillä: hyökkääjät voivat käyttää tekoälyä ilman turvasääntöjä, kun taas puolustajat riskeeraavat joutuvansa estetyiksi, kun heidän on analysoitava täsmälleen samanlaista materiaalia.

Muutkin mallit ovat ylittäneet rajoja

Välikohtaus sattui pian sen jälkeen, kun OpenAI raportoi muista ongelmista, jotka koskivat pitkiä aikoja itsenäisesti työskentelemään kykeneviä malleja. Toisessa tapauksessa malli löysi haavoittuvuuden hiekkalaatikostaan (sandbox) ja julkaisi tulokset GitHubissa huolimatta ohjeista raportoida niistä vain sisäisesti.

Toisessa testissä malli jakoi todennus-tokenin useisiin osiin välttääkseen turvaskannerin ja kokosi sen uudelleen vasta, kun tokenia tarvittiin. OpenAI keskeytti tuolloin rajoitetun sisäisen pääsyn ja otti käyttöön kokonaisten toimintakaarien seurannan sen sijaan, että jokaista toimintoa arvioitaisiin erillään.

Nordic Times on aiemmin raportoinut, että OpenAI kuvaili GPT-5.6:ta suureksi askeleeksi eteenpäin kyberturvallisuudessa sanoen samalla, etteivät mallit pystyneet suorittamaan loppuun asti vietyjä hyökkäyksiä hyvin suojattuja järjestelmiä vastaan tuolloin julkistetuissa testeissä. OpenAI:n mukaan uusi välikohtaus osoittaa, että tällaisilla edistyneillä kyvyillä voi nyt olla seurauksia myös todellisissa järjestelmissä.

Vahvemmat suojatoimet tuleviin testeihin

OpenAI sanoo ottavansa käyttöön tiukemman valvonnan tutkimusympäristössään, vaikka se hidastaisi työtä. Yhtiö tekee yhteistyötä Hugging Facen kanssa teknisessä rikostutkinnassa, on raportoinut nollapäivähaavoittuvuudesta toimittajalle ja aikoo vahvistaa eristämistä, valvontaa ja pääsynhallintaa tulevia testejä varten.

Hugging Facen toimitusjohtaja Clem Delangue kuvailee tapahtumaa mahdollisesti ensimmäiseksi laatuaan ja sanoo, että tekoälyturvallisuus vaatii avointa yhteistyötä ja laajaa pääsyä tietoturvatyökaluihin.

OpenAI korostaa, että sen selvitys on alustava. Yhtiö kertoo julkaisevansa lisää teknisiä yksityiskohtia haavoittuvuuksista ja tapahtumien kulusta yhteisen tutkinnan valmistuttua.

Mainos:
Seuraa keskustelua
Ilmoita minulle
guest

Kun lähetät kommentin, käsittelemme nimimerkkiäsi, sähköpostiosoitettasi (ei julkaista), teknisiä tietoja ja kommentin sisältöä. Kommentti tarkastetaan automaattisesti ja tarvittaessa toimituksellisesti. Lue tietosuojaseloste ja kommentointiperiaatteet.

0 Kommentit
Vanhimmat
Uusimmat Äänestetyimmät

Jengirekrytointi on ulottunut lasten urheilukentille Ruotsissa

Julkaistu tänään 15:30 – Kirjoittaja Toimitus

Ruotsin kunnissa on havaittu epäiltyjä rekrytointiyrityksiä, huumekätköjä ja rikollisten tapaamisia urheilutiloissa. Uusi tutkimus osoittaa, että ongelmat koskettavat lähes joka viidettä kuntaa – paikoissa, joissa lasten ja nuorten pitäisi voida harjoitella turvallisesti.

Löydökset perustuvat Bonnier-omisteisen DN:n selvitykseen Ruotsin 290 kunnasta. Vastanneista 287 kunnasta 54 ilmoitti kokeneensa jengeihin liittyviä ongelmia kunnallisissa urheilutiloissa – lähes joka viides vastaaja. Vastaukset kerättiin 12. toukokuuta ja 1. heinäkuuta 2026 välisenä aikana.

30 kuntaa oli havainnut yrityksiä tai epäiltyjä yrityksiä rekrytoida lapsia ja nuoria. 29 kunnasta oli löydetty kätköjä, jotka sisälsivät muun muassa huumeita. Kunnat kuvailivat myös väkivaltaa, uhkailua, ilkivaltaa ja rikollisia, jotka käyttävät tiloja tapaamispaikkoinaan.

11-vuotiailta kysyttiin, halusivatko he töitä

Botkyrkan kyselyvastauksessa kuvataan, kuinka noin 20-vuotiaat nuoret aikuiset kysyivät 11-vuotiailta, halusivatko he töitä. Lapset pelästyivät ja juoksivat kotiin.

Mainos:

Haningessa huumekätköjä on löytynyt kukka-altaista, roskakoreista ja yleisistä vessoista, mutta myös kattojen alta ja tekonurmen alta. Ongelmat eivät rajoitu vain suurkaupunkeihin ja niiden ympäryskuntiin: myös pienemmät kaupungit, kuten Sala ja Bollnäs, ovat raportoineet ongelmista.

Ruotsin poliisiviranomainen korostaa, että rikolliset voivat lähestyä nuoria myös urheilukentillä. Toukokuussa virasto kuvaili lähestymistapoja Huddingen Stuvsta IP:llä ja Solnan Skytteholms IP:llä, jotka oli tulkittu yrityksiksi saada lapset tekemään rikoksia. Sitä, mitä näissä kahdessa tapauksessa oli tarkalleen ottaen tapahtunut, ei ollut kuitenkaan täysin vahvistettu.

Missä ikinä nuoret ovatkin, siellä ovat myös ne, jotka haluavat vetää heidät mukaan rikollisuuteen – tämä pätee niin verkossa kuin fyysisissä ympäristöissä, sanoi Solnan kunnallispoliisi Raoul Silverbring.

Lisää aikuisia ja vähemmän piilopaikkoja

Haninge on vastannut tilanteeseen lisäämällä aikuisten läsnäoloa, parantamalla valaistusta ja karsimalla pensaikkoja. Muita kuntien toteuttamia toimenpiteitä ovat vartijat, etsivä nuorisotyö, lukot, hälyttimet ja parempi suojaus luvatonta pääsyä vastaan, sekä tiiviimpi yhteistyö poliisin, sosiaalitoimen ja paikallisten seurojen ja yhdistysten kanssa.

Poliisi kehottaa aikuisia, jotka ovat huolissaan lapsen ajautumisesta rikollisuuteen, hakemaan apua välittömästi poliisilta, sosiaalitoimelta tai lapsen koulusta.

Iran ja Oman lähellä sopimusta turvallisesta reitistä Hormuzinsalmen läpi

Julkaistu tänään 14:21 – Kirjoittaja Toimitus

TEHERAN (Xinhua) -- Iranin ulkoministeriön tiedottaja Esmaeil Baghaei sanoi maanantaina, että Iranin ja Omanin väliset neuvottelut tilapäisen reitin määrittelemiseksi turvallista kulkua varten Hormuzinsalmen läpi ovat saavuttaneet loppuvaiheensa.

Maiden välinen yhteisymmärrys reitin nimeämisestä rekisteröidään todennäköisesti Kansainvälisessä merenkulkujärjestössä (IMO) lähipäivinä, Baghaei totesi viikoittaisessa lehdistötilaisuudessa Teheranissa.

Hänen mukaansa vesiväylän turvattomuus on seurausta Yhdysvaltojen ja Israelin "sotilaallisesta aggressiosta" Irania vastaan.

Baghaei sanoi, etteivät alukset pystyisi kulkemaan reittiä luottavaisesti tai turvallisesti tilanteen jatkuessa.

Mainos:

Vastatessaan kysymykseen Qatarin valtuuskunnan sunnuntaisesta vierailusta Iraniin, Baghaei sanoi sen olleen osa Qatarin pyrkimyksiä lieventää alueellisia jännitteitä. Hän totesi Iranin yhteydenpidon tiettyihin muihin alueen maihin, jotka ovat pitkään yrittäneet auttaa jännitteiden vähentämisessä, olevan "jatkuva prosessi".

Suunnitelma tilapäisestä laivakäytävästä

Viime kuun lopulla annetussa yhteisessä lausunnossa Iran ja Oman ilmoittivat vaihtaneensa näkemyksiä ehdotetusta vaiheittaisesta kehyssuunnitelmasta, joka sisältää tilapäisen yhteisen laivakäytävän perustamisen Hormuzinsalmeen sekä sopimuksen yhteisestä hankkeesta vesiväylän miinojen raivaamiseksi.

Maiden väliset tekniset neuvottelut jatkuvat pysyvän laivakäytävän määrittelemiseksi, salmen tulevan hallinnoinnin järjestämiseksi sekä tiedonvaihdon, liikenteenohjauksen ja turvajärjestelyjen mekanismien luomiseksi vesiväylälle, lausunnossa lisättiin.

Iran tiukensi otettaan Hormuzinsalmesta 28. helmikuuta kieltämällä turvallisen kulun Israelille ja Yhdysvalloille kuuluvilta tai niihin kytköksissä olevilta aluksilta sen jälkeen, kun maat olivat tehneet yhteisiä iskuja Iranin alueelle.

Irannilaiskenraali: Saimme amerikkalaiset pakenemaan

Julkaistu tänään 12:54 – Kirjoittaja Toimitus

Iran on testannut erityistä meritorjuntaohjusta yhdysvaltalaista sota-alusta vastaan kenraalimajuri Mohsen Rezaein mukaan. Hän kuvailee hyökkäystä Iranin voimannäytöksi ja yhdistää sen strategian muutokseen Yhdysvaltain laivastosaartoa vastaan.

Valtiollisen IRIB:n haastattelussa 6. syyskuuta 2026 Rezaei kuvailee varoitusiskua, jonka sanotaan tapahtuneen noin 48 tuntia aiemmin – kyseessä oli ensimmäinen isku yhdysvaltalaista sota-alusta vastaan sitten 12-päiväisen sodan.

Rezaein mukaan amerikkalaiset pakenivat, ja hän pitää ohjusiskua todisteena Iranin sotilaallisista kyvykkyyksistä. Hyökkäys oli hänen mukaansa niin laaja, ettei Yhdysvaltain keskusoikeuden johto, CENTCOM, voinut kieltää sitä.

Hän kuvailee asetta erityiseksi sota-alusten torjuntaan suunnitelluksi ohjukseksi, ei tavalliseksi ballistiseksi ohjukseksi. Lähdemateriaali ei kuitenkaan anna mallinimeä tai teknisiä tietoja.

Mainos:

Sota-alukset tulilinjalla

Syyskuun 5. päivän lausunnossaan CENTCOM vahvistaa, että vallankumouskaarti ampui ohjuksia kohti yhdysvaltalaista lentotukialusta ja ohjushävittäjää. Johto kuvailee niitä ballistisiksi ohjuksiksi ja toteaa alusten välttäneen useita hyökkäyksiä ilman, että yhdysvaltalaista henkilöstöä loukkaantui. Vahvistus koskee ohjustulta, ei Rezaein kuvausta aseesta tai hänen tulkintaansa hyökkäyksestä onnistuneena voimannäyttönä.

Yhdysvallat ilmoitti iskeneensä tämän jälkeen kolmeen iranilaiseen öljytankkeriin: M/T Downy ja M/T Stark 1 vaurioituivat pysyvästi käyttökelvottomiksi, kun taas tyhjänä ollut M/T Kylo/Noxen tuhoutui sen jälkeen, kun miehistöä oli kehotettu poistumaan aluksesta.

Ohjustuli yhdysvaltalaisia sota-aluksia vastaan merkitsee selvää eskalaatiota merellä. Aiemmat Iranin hyökkäykset kohdistuivat ensisijaisesti kauppamerenkulkuun – nyt Yhdysvaltain sotilaallinen läsnäolo on suoraan tulilinjalla.

Israelin iskuissa kuollut 11 ihmistä Etelä-Libanonissa

Julkaistu tänään 11:52 – Kirjoittaja Toimitus

BEIRUT (Xinhua) -- Ainakin 11 ihmistä sai surmansa ja viisi muuta haavoittui Israelin ilmaiskuissa Kfar Roummanen kaupunkiin Etelä-Libanonissa varhain maanantaina, kertoo Libanonin valtiollinen uutistoimisto NNA.

NNA raportoi, että Israelin ilmaisku tuhosi kolmikerroksisen asuinrakennuksen Kfar Roummanessa. Paikallisten terveysjärjestöjen pelastusryhmät riensivät paikalle ja löysivät yhdeksän ihmisen ruumiit, mukaan lukien kaksi pikkulasta, samalla kun viisi muuta haavoittui.

Kaksi muuta lääkintähenkilöä Islamic Risala Scouts -järjestöstä sai surmansa Israelin lennokki-iskussa kaupungissa, NNA raportoi.

Tapahtumat sattuivat jatkuvan jännityksen keskellä Libanonin ja Israelin välisellä rajalla huolimatta kesäkuun lopulla allekirjoitetusta puitesopimuksesta ja useista neuvottelukierroksista raja-alueen turvajärjestelyistä.

Mainos: