Hugging Face har utkristalliserats som ai-världens motsvarighet till Github. Webbtjänsten har blivit den naturliga samlingsplatsen för öppna ai-modeller. Torsdagen 16 juli meddelade Hugging Face att de hade drabbats av ett intrång. De skrev att intrånget skilde sig från alla tidigare cyberattacker som de hade varit med om. Den här gången kom attacken från en okänd och till synes helt autonom ai-agent.
En vecka tidigare riktades världens ögon mot Open AI:s senaste ai-modell GPT 5.6 Sol. Utifrån en snillrikt skriven prompt, och ett förbud mot att ge upp, hade modellen lyckats bevisa ett av matematikens olösta problem. En säkerhetsforskare vid Searchlight Cyber inspirerades av framgången och skrev en liknande prompt. Han bad GPT 5.6 Sol att hitta sårbarheter i det populära publiceringsverktyget Wordpress.
Fredagen 17 juli rullade Wordpress ut en akutuppdatering. Den envisa GPT 5.6 Sol-modellen hade lyckats med uppgiften. GPT 5.6 Sol hade hittat en kritisk sårbarhetskedja som gav angripare administratörsrättigheter på valfri Wordpress-webbplats.
Tidigare samma vecka utvärderade Open AI cybersäkerhetsförmågorna hos både GPT 5.6 Sol och en kommande modell. Open AI utvärderade modellerna i ett isolerat nätverk utan åtkomst till internet. Det var i alla fall tanken. GPT-modellerna insåg att det bästa sättet att prestera väl på utvärderingarna var att hacka sig ut ur det isolerade nätverket och attackera servrarna där de rätta lösningarna förväntades finnas: servrarna hos Hugging Face.
Det var Open AI som hackade Hugging Face.
I veckans poddavsnitt pratar Peter och Nikka om ai-modellen som rymde från labbet. De pratar också om tre nyheter som berör elektronikjätten LG. På kort tid har det avslöjats hur LG har installerat adware på Windows-datorer och tillåtit apputvecklare att utnyttja tv-ägares internetuppkopplingar.
Kapitel i avsnittet
- 00.00 Inledning
- 00.55 LG:s datorskärmar installerar adware på kundernas datorer
- 04.39 LG:s tv-apparater kan spela in gäster och familjemedlemmar
- 10.26 LG låter tv-appar skicka trafik via din internetuppkoppling
- 15.31 Ai-modellen som rymde från labbet
Omtalat i avsnittet
- Gamersnexus video om McAfee-reklamen från LG
- Bli säker-artikeln om Razer-sårbarheten
- Notebookchecks artikel om LG:s nya användarvillkor
- LG:s svenska användarvillkor
- Spur Intelligences granskning av smart-tv-appar
- Brian Krebs intervju med LG och Bright Data
- Theos videogenomgång av GPT 5.6 och Fable 5
- Cycle double cover-problemet
- GPT 5.6 Sols bevis för Cycle double cover-problemet (pdf)
- GPT 5.6 Sols promot för att lösa Cycle double cover-problemet (pdf)
- Searchlight Cybers artikel om Wordpress-sårbarheten
- Hugging Faces incidentnotis från 16 juli
- Open AI:s och Hugging Faces gemensamma incidentnotis från 21 juli
- Kimis testresultat av Kimi K3-modellen
