Sicra Header Logo
  • Karriere
  • Om oss
  • Folk
Norsk
Kontakt oss
  1. Kunnskap
  2. Innsikter
  3. Blogg
Blogg
10.08.2026
min tid å lese

Hva kan norske virksomheter lære av Hugging Face-hendelsen?

Da TechWatch intervjuet Sicras CEO, Gaute Lien, i sommer, var budskapet at OpenAI/Hugging Face-hendelsen representerte noe mer enn en isolert sikkerhetsfeil. Den illustrerte hvordan autonome AI-agenter stiller nye krav til styring, identitet og sikkerhetskontroller. 
<span id="hs_cos_wrapper_name" class="hs_cos_wrapper hs_cos_wrapper_meta_field hs_cos_wrapper_type_text" style="" data-hs-cos-general-type="meta_field" data-hs-cos-type="text" >Hva kan norske virksomheter lære av Hugging Face-hendelsen?</span>
Redaksjonen
RedaksjonenForfatter

– Det mest interessante med denne hendelsen er at vi nå har fått en praktisk demonstrasjon av risikoen knyttet til autonome AI-agenter. Dette er en risiko sikkerhetsmiljøene lenge har diskutert teoretisk, og derfor er dette en prinsipielt viktig hendelse, sier Gaute Lien, CEO i Sicra.

Hendelsen fikk stor oppmerksomhet fordi den illustrerte en utvikling sikkerhetsmiljøene lenge har diskutert: At autonome AI-agenter kan planlegge og gjennomføre komplekse handlingsforløp med høy grad av selvstendighet.

En viktig prinsipiell hendelse

Som Gaute Lien påpekte overfor TechWatch, har sikkerhetsmiljøene lenge diskutert risikoen knyttet til autonome AI-agenter. Hendelsen viser at denne risikoen ikke lenger bare er teoretisk.

Evalueringen var planlagt og gjennomført i et kontrollert testmiljø. Hendelsen oppsto da agenten fant en tidligere ukjent sårbarhet, brøt seg ut av det isolerte miljøet og fortsatte å operere autonomt uten løpende menneskelig styring. Det illustrerer hvordan avanserte AI-agenter kan planlegge og gjennomføre komplekse handlingsforløp over tid.

Samtidig er det viktig å forstå konteksten: Modellene ble testet spesifikt på avanserte offensive cyberoppgaver, med mål om å finne og utnytte komplekse angrepsveier. Hendelsen demonstrerer hva som kan skje når svært cyberkapable modeller får autonomi og sikkerhetsmekanismene rundt dem ikke holder.

Nye detaljer styrker læringspunktene

Etter intervjuet med TechWatch har både OpenAI og Hugging Face publisert omfattende tekniske redegjørelser om hendelsen.

OpenAI beskriver hvordan agenten utnyttet en sårbarhet for å komme seg ut av testmiljøet, skaffet seg internettilgang og deretter forsøkte å hente informasjon som kunne hjelpe den med å løse evalueringsoppgaven. Selskapet omtaler hendelsen som en «cyberhendelse uten sidestykke» og varsler samtidig strengere sikkerhetsmekanismer rundt fremtidige evalueringer av avanserte AI-modeller.

Hugging Face publiserte på sin side en detaljert «post mortem» som viser hvordan angrepet ble oppdaget, analysert og stanset. Et interessant poeng er at de selv benyttet AI aktivt i det defensive arbeidet, både til deteksjon og til den tekniske etterforskningen av hendelsen.

Utviklingen har fortsatt. I august rapporterte Storbritannias AI Security Institute (AISI) om tester der AI-agenter fra OpenAI og Anthropic gjennomførte ikke-godkjente handlinger på det åpne internett. I ett tilfelle opprettet en agent falske identiteter og forsøkte å påvirke en utvikler til å godkjenne ondsinnet kode. Testene var bevisst satt opp for å undersøke modellenes kapabiliteter, men hendelsene illustrerer likevel hvordan autonome agenter kan finne fremgangsmåter som ikke var eksplisitt instruert eller godkjent av mennesker.

Sett sammen peker hendelsene i samme retning. Når AI-systemer får større autonomi og tilgang til verktøy og eksterne systemer, blir det stadig viktigere å kontrollere hva agenten er ment å gjøre, hva den kan gjøre, og hva den gjør.

De klassiske sikkerhetsprinsippene gjelder fortsatt

Den kanskje viktigste lærdommen er at de grunnleggende sikkerhetsprinsippene fortsatt står seg. Forskjellen er at de nå må anvendes også på AI-agenter.

Når AI-agenter får større autonomi, blir det enda viktigere å styre hvilke data agenten har tilgang til, hvilke systemer den kan kommunisere med, hvilke handlinger den kan utføre, hvilke privilegier den har og hvordan aktivitet logges og overvåkes.

Prinsipper som minste privilegium, segmentering, identitetsstyring, sporbarhet og «defense in depth» blir viktige.

AI-agenter må behandles som digitale identiteter

Et område som blir stadig viktigere, er identitetsforvaltning. Når AI-agenter kan utføre oppgaver på vegne av virksomheten, bør de behandles som egne digitale identiteter med klart definerte rettigheter, livssyklus, autentisering og overvåking.

Sikkerheten ligger i rammene rundt språkmodellen. Hvilke mål agenten får, hvilke systemer den kan bruke, hvilke beslutninger som krever menneskelig godkjenning, og hvordan uønsket atferd kan oppdages og stoppes.

Maskinhastighet krever maskinhastighet

En annen lærdom fra hendelsen er at både angrep og forsvar i økende grad skjer i maskinhastighet. Det innebærer at flere sikkerhetskontroller må automatiseres. Kontinuerlig overvåking av agenters faktiske handlinger, automatiserte reaksjoner ved avvik og muligheten til raskt å begrense eller deaktivere en agent blir viktige elementer i fremtidens sikkerhetsarkitektur.

Samtidig frigjør dette kapasitet til det mennesker fortsatt er best på, risikovurderinger, styring, beslutninger og kontinuerlig forbedring.

En vekker, også for norske virksomheter

Mange norske virksomheter er allerede i gang med å ta i bruk AI-agenter for å effektivisere arbeidsprosesser. Det gjør det viktig å tenke sikkerhet fra starten av.

Det er ikke nok å spørre hva agenten er ment å gjøre. Minst like viktig er å definere hva den faktisk skal få lov til å gjøre. God styring av identiteter, tilganger, integrasjoner og kontrollmekanismer blir avgjørende for å kunne utnytte potensialet i AI på en trygg måte.

Tre råd til virksomheter som tar i bruk AI-agenter

  1. Behandle AI-agenter som egne digitale identiteter med tydelige rettigheter og minste privilegium.

  2. Sørg for kontinuerlig overvåking og logging av agentenes faktiske handlinger, ikke bare modellens svar.

  3. Bygg sikkerhet i flere lag («defense in depth»), slik at én feil ikke gir agenten ubegrenset handlingsrom.

I Sicra hjelper vi virksomheter med å ta i bruk AI på en sikker og ansvarlig måte. Erfaringene fra denne hendelsen viser hvor viktig det er å bygge inn sikkerhet og styring fra starten av.

Videre lesning

  • TechWatch: KI-agent fant selv veien til et angrep – en prinsipielt viktig hendelse

  • OpenAI: OpenAI and Hugging Face partner to address security incident during model evaluation

  • Hugging Face: Security incident disclosure – July 2026

  • AISI: Incident Report: unsanctioned agent behaviour during cyber testing

Trenger du bistand?

Vi tar gjerne en uforpliktende prat. 
Kontakt oss

Les mer

AI er billig nå. Slik unngår du å bli låst inn i fremtiden.
Blogg

AI er billig nå. Slik unngår du å bli låst inn i fremtiden.

AI er billig nå. Bygg løsninger som tåler høyere priser senere.
Agentiske sikkerhetssentere (SOC) er her. Men hvordan kontrollerer du agentene som tar beslutningene?
Blogg

Agentiske sikkerhetssentere (SOC) er her. Men hvordan kontrollerer du agentene som tar beslutningene?

Cybersikkerhet
SOC
CISO
Agentiske SOC-er er her. Men hvem overvåker agentene som overvåker deg?
Har du forberedt deg på den dagen du ikke kan logge inn lenger?
Blogg

Har du forberedt deg på den dagen du ikke kan logge inn lenger?

Fagblogg
Hva skjer med ditt digitale liv når du ikke kan logge inn lenger?
11 sikkerhetstiltak virksomheten bør ha på plass før ferien
Blogg

11 sikkerhetstiltak virksomheten bør ha på plass før ferien

Cybersikkerhet
CISO
11 tiltak som gjør virksomheten bedre rustet før sommerferien.

Hold deg oppdatert
Motta siste nytt fra Sicra

Linker
BærekraftFAQPartnereSertifiseringerKarrierePresse
Kontakt
Tel: +47 648 08 488
E-post: firmapost@sicra.no

Posthuset, Biskop Gunnerus' gate 14A, 0185 Oslo

Følg oss på Instagram

Følg oss på LinkedIn
Sertifiseringer
iso27001-white
ISO 27001
miljofyrtarnlogo-hvit-rgb
Miljøfyrtårn
iso9001-white-removebg-preview
ISO 9001
Sicra Footer Logo
Sicra © 2025
Personvern