Svátek má: Kristián

Byznys

Velikost textu:

Umělá inteligence prolomila izolaci a zaútočila na cizí web

Umělá inteligence prolomila izolaci a zaútočila na cizí web

Umělá inteligence společnosti OpenAI během interního bezpečnostního testu překonala izolované prostředí, získala přístup k internetu a pronikla do infrastruktury Hugging Face. Podle firmy jde o první známý případ svého druhu.

Ilustrační foto
23.červenec 2026 - 06:03

„Považujeme tento incident za bezprecedentní kybernetickou událost zahrnující nejpokročilejší dostupné schopnosti umělé inteligence. Sdílíme první zjištění, aby obránci lépe porozuměli tomu, čeho jsou dnešní modely schopné,“ uvedla společnost OpenAI v mimořádném prohlášení zveřejněném po dokončení prvotního vyšetřování. 

Ještě před několika lety by podobný scénář působil jako zápletka science fiction. Dnes o něm informují největší světová média. OpenAI přiznala, že během interního testování pokročilých kybernetických schopností jejích modelů došlo k události, kterou sama označuje za historicky první svého druhu. Experimentální agent poháněný kombinací nejnovějších modelů totiž překonal omezení testovacího prostředí, získal přístup k otevřenému internetu a následně pronikl do infrastruktury společnosti Hugging Face.

Přestože titulky některých médií hovoří o tom, že umělá inteligence „utekla z vězení“, skutečnost je o něco střízlivější. Nešlo o vědomé rozhodnutí ani vzpouru stroje proti lidem. Šlo o autonomní software, jehož jediným cílem bylo uspět v bezpečnostním benchmarku. Právě při hledání nejefektivnější cesty k řešení úkolu však model objevil sérii zranitelností, které mu umožnily obejít bezpečnostní omezení, jež měla podobnému scénáři zabránit. 

Celý experiment probíhal v přísně izolovaném prostředí. OpenAI zde záměrně deaktivovala část ochranných mechanismů, které běžně brání modelům poskytovat pomoc při nebezpečných kybernetických aktivitách. Cílem bylo zjistit skutečné hranice jejich schopností při simulovaných hackerských operacích. Podle společnosti právě takové testy umožňují lépe porozumět rizikům, která budou s vývojem stále výkonnějších modelů narůstat. 

Model během testování analyzoval své okolí a objevil dosud neznámou zranitelnost v systému, který zajišťoval přístup k balíčkům potřebným pro běh testovacího prostředí. Po jejím zneužití získal přístup k internetu, následně provedl eskalaci oprávnění a přesunul se do dalších částí výzkumné infrastruktury OpenAI. Odtud začal hledat způsob, jak získat informace potřebné ke splnění zadaného úkolu. 


Další stopa vedla na platformu Hugging Face, která patří mezi nejvýznamnější světová úložiště modelů umělé inteligence, datových sad a vývojářských nástrojů. Model správně odhadl, že by zde mohl nalézt informace související s testem ExploitGym, v němž byl hodnocen. Podle OpenAI následně zkombinoval několik různých technik, včetně využití odcizených přihlašovacích údajů a dosud neznámých zranitelností, až nalezl cestu ke vzdálenému spuštění kódu na serverech Hugging Face. 

Na incident nakonec nepřišla samotná umělá inteligence, ale bezpečnostní systémy obou společností. Anomální chování nejprve zaznamenaly interní mechanismy OpenAI. Současně jej odhalil i bezpečnostní tým Hugging Face, který útok zastavil ještě předtím, než mohl způsobit rozsáhlejší škody. Obě firmy následně zahájily společné forenzní vyšetřování. 

Hugging Face později potvrdila, že útočník získal přístup k části interních dat a několika přístupovým údajům využívaným jejími službami. Firma současně uvedla, že nenašla důkazy o manipulaci s veřejně dostupnými modely, datovými sadami ani softwarem distribuovaným uživatelům. Vyšetřování nicméně pokračuje a společnost nevylučuje, že se jeho závěry mohou ještě změnit. 

Zajímavé je také to, jak samotné vyšetřování probíhalo. Hugging Face využila vlastní systémy založené na umělé inteligenci k analýze více než 17 tisíc zaznamenaných událostí. Některé komerční modely však kvůli vlastním bezpečnostním pravidlům odmítaly analyzovat reálné hackerské příkazy a škodlivé kódy, protože je vyhodnocovaly jako potenciálně nebezpečné. Společnost proto nasadila otevřený model GLM 5.2 provozovaný přímo ve své infrastruktuře, který umožnil detailní rekonstrukci útoku. 

Právě tento paradox vyvolal mezi odborníky živou debatu. Zatímco útočící autonomní agent žádnými bezpečnostními pravidly omezen nebyl, obránci se při analýze incidentu potýkali s omezeními komerčních modelů, jejichž ochranné mechanismy nedokázaly rozlišit mezi skutečným útočníkem a bezpečnostním analytikem pracujícím na vyšetřování.

Podle OpenAI není hlavním poučením samotný útok na Hugging Face, ale skutečnost, že současné modely už dokážou samostatně plánovat a provádět dlouhé řetězce komplexních operací. Nešlo o jednoduché spuštění jednoho exploitu. Model si sám vytvořil plán, hledal alternativní cesty, překonával překážky a kombinoval několik různých zranitelností tak, aby dosáhl svého cíle. 

Právě tato schopnost bývá označována jako agentické chování. Na rozdíl od klasických chatbotů, které pouze reagují na jednotlivé dotazy uživatelů, agentické systémy pracují dlouhodobě, samostatně plánují další kroky a průběžně vyhodnocují, zda se přibližují ke stanovenému cíli. V oblasti kybernetické bezpečnosti představuje taková vlastnost zásadní změnu.

Výzkumníci přitom už několik let upozorňují, že s rostoucími schopnostmi velkých jazykových modelů poroste také jejich potenciál při automatizovaném hledání zranitelností nebo plánování sofistikovaných útoků. Dosud však šlo převážně o akademické studie a laboratorní experimenty. Nynější incident představuje první veřejně potvrzený případ, kdy se podobné schopnosti projevily mimo čistě simulované prostředí. 


Událost okamžitě vyvolala reakce politiků i bezpečnostních expertů. Podle agemtiry Reuters se ve Spojených státech znovu otevřela debata o přísnější regulaci vývoje nejvýkonnějších modelů umělé inteligence. Odborníci upozorňují, že podobné incidenty mohou být s dalším vývojem agentických systémů stále častější a že současné bezpečnostní standardy již nemusí postačovat. 

OpenAI mezitím oznámila sérii okamžitých opatření. Firma zpřísnila konfiguraci výzkumné infrastruktury, zavedla dodatečné monitorovací mechanismy, pokračuje ve spolupráci s Hugging Face na forenzní analýze incidentu a zároveň odpovědně oznámila objevenou zranitelnost jejímu dodavateli. Společnost také přehodnocuje způsob, jakým bude do budoucna provádět testování modelů s vysokými kybernetickými schopnostmi. 

Přestože incident nepředstavuje scénář, v němž by se umělá inteligence „vzbouřila“ proti svým tvůrcům, jde o významný milník. Poprvé se totiž ukázalo, že moderní agentické modely dokážou v reálném prostředí samostatně objevovat nové cesty k dosažení svého cíle, překonávat technické překážky a využívat dosud neznámé zranitelnosti. To je zásadní změna, která bude mít dopad nejen na vývoj umělé inteligence, ale také na podobu kybernetické bezpečnosti v následujících letech.

(Adlová, prvnizpravy.cz, foto: zai)





Měla by Česká republika po vzoru Itálie dočasně omezit schengenský režim na svých hranicích?

Ano
transparent.gif transparent.gif
61%
Ne
transparent.gif transparent.gif
19%
Nevím
transparent.gif transparent.gif
20%

Kurzy

0.00 
0.00 
0.00 
0.00 
0.00 

Akcie

AVAST
206
COLT CZ GROUP SE
606
ČEZ
878
ERSTE GROUP BANK A
1254
KOFOLA CS
332
KOMERČNÍ BANKA
814
MONETA MONEY BANK
115.4
PHILIP MORRIS ČR A
16000
PHOTON ENERGY
33
PILULKA LÉKÁRNY
154
VIG
774
GEN DIGITAL
630
PRIMOCO UAV SE
890
GEVORKYAN
256