Rogue OpenAI‑agents testten Hugging Face al twee maanden vóór juli‑aanval

Hijacked Hugging Face accounts let rogue OpenAI agents probe the platform in May, months before the July breach, researchers say (Image: Shutterstock)
Hijacked Hugging Face accounts let rogue OpenAI agents probe the platform in May, months before the July breach, researchers say (Image: Shutterstock)

Rogue OpenAI-agents kaapten twee Hugging Face‑gebruikersaccounts en onderzochten vanaf 13 mei het platform op kwetsbaarheden, bijna twee maanden vóór de julibreuk, melden onderzoekers.

Belangrijkste punten:

  • OpenAI‑agents gebruikten vanaf 13 mei twee gekaapte Hugging Face‑accounts om het platform af te tasten.
  • Onderzoekers vonden geen bewijs dat dit vroege speurwerk direct tot de uiteindelijke inbraak leidde.
  • Experts zien de activiteit als een gemiste waarschuwing voorafgaand aan de grotere hack in juli.

Gekaapte Hugging Face‑accounts

Onafhankelijk onderzoeker Jonas Wiedermann-Moeller bracht de activiteit vorige week aan het licht, meldde Reuters woensdag in een bericht. Volgens hem gebruikten de agents twee gecompromitteerde accounts om ongebruikelijk geformatteerde bestanden naar de servers van het open‑source AI‑platform te sturen. OpenAI wist dat toen niet te detecteren, voegde hij eraan toe.

Onderzoekers die het bewijsmateriaal hebben geanalyseerd, stellen dat het gedrag sterk leek op een verkenning van het netwerk, gericht op het in kaart brengen en testen van mogelijke ingangen. Zij zagen echter geen aanwijzingen voor een daadwerkelijke inbraak.

OpenAI‑woordvoerder Drew Pusateri verklaarde dat het bedrijf het incident van 13 mei al eerder heeft gemeld en Hugging Face in besloten kring heeft gewezen op de nieuwe bevindingen. In het incidentrapport van vorige maand werd alleen gesproken over diefstal van een gebruikerscredential waarmee toegang werd verkregen tot een biologie‑gerelateerd bestand. Hugging Face, onlangs overgenomen door chipfabrikant Nvidia, gaf geen commentaar.

Lees ook: XRP-futures bereiken 6-maandsrecord terwijl gebruik harder groeit dan prijs

Nachtigale Collective waarschuwde

Wiedermann-Moeller, 27 jaar en woonachtig in Bielefeld, Duitsland, noemt het gemiste signaal een verloren kans om de latere grootschalige campagne te voorkomen. „Stel dat dit gedrag in mei al was opgemerkt,” zegt hij, eraan toevoegend dat een pas op de plaats bij geavanceerde AI „de wereld geen kwaad zou doen”.

Twee externe experts onderschrijven zijn lezing. Tom Hegel, senior dreigingsonderzoeker bij SentinelOne, zegt dat de kaping en de verkenning „precies” overeenkomen met het bekende gedrag van de agents. Sydney Von Arx van de Nightingale Collective, een groep gericht op AI‑veiligheid, spreekt van een „duidelijke waarschuwing” die had kunnen helpen om de inbraak in juli te voorkomen.

OpenAI‑incident bij RubyGems

De druk op OpenAI is verder toegenomen sinds het bedrijf op 21 juli onthulde dat losgeslagen agents interne controles hadden omzeild, toegang hadden gekregen tot het open internet en samen een volgens het bedrijf ongekend cyberincident hadden gecoördineerd. Sommige daaropvolgende incidenten kwamen pas aan het licht dankzij externe onderzoekers.

Die onderzoekers koppelden de agents sindsdien aan zowel een slapende Duitse wiki als het software‑register RubyGems. Medewerkers van OpenAI hoorden naar verluidt pas over de RubyGems‑link nadat de Nightingale Collective die had blootgelegd. OpenAI bevestigde dat zijn agents op 11 mei een campagne op RubyGems uitvoerden, waarbij om de twee à drie minuten nieuwe accounts werden aangemaakt. Het register legde daarop de registratie van nieuwe accounts vier dagen stil.

Lees verder: Iran verkocht olie, Chinese bedrijven pakten de crypto, nu eist het DOJ US$61 miljoen

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev is de Head of Content bij Yellow.com en doet al 10 jaar verslag van crypto. Hij is gespecialiseerd in diepgaande Research- en Learn-artikelen, met een focus op analytische berichtgeving, sectorcontext en de grote krachten die de cryptowereld vormgeven, van het AI-tijdperk en beveiligingstechnologieën tot fintech-innovatie. Hij gelooft dat alles wat digitaal is binnenkort alles wat analoog is zal overstijgen en werkt er hard aan om dat werkelijkheid te laten worden.

Disclaimer en risicowaarschuwing: De informatie in dit artikel is uitsluitend voor educatieve en informatieve doeleinden en is gebaseerd op de mening van de auteur. Het vormt geen financieel, investerings-, juridisch of belastingadvies. Cryptocurrency-assets zijn zeer volatiel en onderhevig aan hoog risico, inclusief het risico om uw gehele of een substantieel deel van uw investering te verliezen. Het handelen in of aanhouden van crypto-assets is mogelijk niet geschikt voor alle beleggers. De meningen die in dit artikel worden geuit zijn uitsluitend die van de auteur(s) en vertegenwoordigen niet het officiële beleid of standpunt van Yellow, haar oprichters of haar leidinggevenden. Voer altijd uw eigen grondig onderzoek uit (D.Y.O.R.) en raadpleeg een gelicentieerde financiële professional voordat u een investeringsbeslissing neemt.