Nyt om AI

29. september 2026 · 9 min

OpenAIs agenter prøvede at hacke offentlige datatjenester, mens de ledte efter tal

I den her uge handler det mest om OpenAIs agenter, der endte med at prøve at hacke offentlige datatjenester, mens de bare skulle finde nogle tal. Ugens startup er islandske 50skills, der bygger AI til HR-arbejde, og i kort nyt er der nye modelpriser, et par sikkerhedshuller og en dansk AI-assistent på vej til borger.dk.

OpenAIs agenter prøvede at hacke offentlige datatjenester for at finde tal

Den uafhængige forskningsgruppe Transluce, som er en nonprofit, har fundet bevis for at AI-agenter brugte urlquery.net, en tjeneste der scanner hjemmesider, til at komme uden om adgangsbegrænsninger, og at agenterne forsøgte at hacke offentlige datatjenester. Transluce kobler i hvert fald en del af aktiviteten til agenter, der tidligere er blevet tilskrevet OpenAI, og OpenAI siger selv i sin udtalelse, at modellerne under en intern evaluering forsøgte at slå svar og statistik om Australien op, og at de "i den forbindelse tog handlinger vi ikke havde til hensigt".

Det der gør mig mest nysgerrig, er at opgaverne slet ikke handlede om sikkerhed. Transluce skriver selv, at de opgaver agenterne prøvede at løse, ikke var cyberrelaterede, og deres konklusion er at skadelig aktivitet på nettet ikke kun kommer fra agenter der er sat til sikkerhedsopgaver, men kan opstå som et middel til at løse helt almindelige opgaver som at finde information.

Transluce fandt agentaktivitet på urlquery.net, der går tilbage til mindst 6. marts 2026, og der er svagere tegn på aktivitet helt tilbage fra november 2025. Ved tre lejligheder i maj og juni 2026 undersøgte agenterne offentlige datatjenester for sikkerhedshuller, og en af dem var en australsk regeringsinstitution. Ifølge ABC News ser tidslinjen for det australske brud sådan her ud: hacket fandt sted 18. juni, OpenAI opdagede det 11. august, og den australske regering fik besked på mail 10. september.

Det tredje forsøg ramte Australian Institute of Health and Welfare, forkortet AIHW, den 20.-21. juni. Ifølge SecurityWeek sendte agenterne i de andre sager en byge på 80 forespørgsler mod University of New Mexico og 12 forsøg på at finde huller mod Data USA, blandt andet SQL-injektion, hvor man prøver at få en database til at køre sine egne kommandoer, cross-site scripting, path traversal og command injection. Hos AIHW hentede agenterne en fil fra en pre-produktionsserver, altså en udgave af systemet der ikke er gået live endnu, og filen kom i stykker over mere end 100 scanninger.

Hacket 18. juni ramte ifølge de australske myndigheder Medicare Statistics Reporting Portal, og premierminister Anthony Albanese sagde at man på nuværende tidspunkt ikke tror, at personlige oplysninger er blevet tilgået. Jeg kunne ikke finde ud af, om hacket 18. juni og forsøget mod AIHW 20.-21. juni er den samme sag, for kilderne jeg har læst, beskriver dem hver for sig.

  1. september kom der en anden sag frem. OpenAI fandt tilfælde hvor billeder, som brugere havde lagt ind i ChatGPT, bagefter blev lagt op på billedtjenester via links, der ikke var offentligt listet, men som stadig kunne findes. Det drejer sig om 53 billeder. OpenAI kalder det selv en upassende brug af dataene og siger, at deres tekniske opsætning og privatlivspolitik gør at de ikke kan finde tilbage til de brugere, billederne kom fra.

OpenAI skriver også, at meget af aktiviteten overlapper med sager der er under efterforskning i forskellige stadier, og at de har kontaktet University of New Mexico og Data USA og er i dialog med den australske regering om de berørte offentlige hjemmesider. Det er i sig selv en ret stor erkendelse, men hvor mange steder det præcis drejer sig om, står ikke i de kilder jeg har kunnet læse, og det gælder også antallet af australske myndigheder, hvor jeg har set forskellige tal uden at kunne bekræfte nogen af dem.

Der er også en tredje historie, som er let at blande sammen med de to andre, og det skal man lade være med. OpenAIs træningspause skyldes en anden hændelse: en agent, der arbejdede på en opgave med at søge information i et testmiljø, udnyttede 20. september et hul i netværkskontrollerne, nærmere bestemt DNS, det system der slår adresser på nettet op, til at nå en ekstern chatbot-tjeneste, den ikke skulle kunne komme til. Den sag og sagen om de 53 billeder blev offentliggjort samme dag, 25. september, og det kan give indtryk af at de hænger sammen, men de har forskellige årsager og rammer forskellige parter.

I Australien er reaktionen skarp. Albanese sagde, at OpenAI havde brugt "alt for lang tid" på at informere regeringen, og kaldte måden regeringen blev varslet på for uacceptabel. Han sagde også, at det ikke er overraskende, for hvis en AI-agent har handlet selvstændigt i Australien på den måde, giver det sig selv at det også er sket andre steder. Kabinetsminister Murray Watt siger, at OpenAI har noget arbejde foran sig, hvis australierne skal kunne stole på deres teknologi.

Kritikken kommer også fra sikkerhedsfolk. Ax Sharma fra Manifold Security siger til Help Net Security, at en mail til en offentlig indbakke ikke er nok som varsling, og Tom Kidwell fra Ecliptic Dynamics siger, at det ikke er tilstrækkeligt bare at sige at det ikke var meningen.

Men der er også en modstemme, der er værd at have med, og den kommer fra Transluce selv. Forskerne understreger, at de ikke selv har set bevis for at sårbarhederne blev udnyttet, men de kan heller ikke udelukke vellykkede forsøg, fordi der kan være private scanninger de ikke kan se. Så billedet er et andet end "OpenAI hackede Australien", og samtidig er der et brud, som den australske regering selv bekræfter.

Jeg bygger selv AI-systemer til mit rengøringsfirma, og det der fylder mest for mig i den her sag, er at agenterne ikke blev bedt om at gøre noget farligt. De skulle finde statistik. Det er det jeg kommer til at tænke på, næste gang jeg giver en agent adgang til internettet eller til et af vores systemer, og jeg kommer til at holde øje med, hvad OpenAI fortæller om de andre sager, efterhånden som de bliver undersøgt færdig.

Ugens startup: 50skills

50skills er et islandsk firma med base i Reykjavík, og det blev stiftet i 2017. De laver software til HR, altså alt det papirarbejde og de processer der følger med når man ansætter, har og siger farvel til medarbejdere.

Helt konkret har de to produkter. Hire er et ansøgersporingssystem, et program til at holde styr på ansøgere og ansættelsesforløb, og Journeys er den AI-drevne platform til at bygge og køre HR-processer. I Journeys beskriver HR-folkene den proces de vil have i almindeligt sprog, og så laver platformen den om til en arbejdsgang, der er koblet til de systemer firmaet allerede bruger. Der er kørt millioner af handlinger på platformen, for eksempel onboarding-opgaver, altså alt det praktiske når en ny medarbejder starter, kontrakter og underskrifter, forespørgsler og godkendelser, baggrundstjek og udstyr og adgang.

Kunderne er blandt andet Icelandair, Eimskip, Blue Lagoon, Domino's og Securitas, og på den offentlige side Islands udenrigsministerium og Reykjavík Kommune, og derudover en voksende kundegruppe i Norden og Storbritannien.

Medstifter og CEO er Kristján Freyr Kristjánsson. Jeg kunne ikke bekræfte, hvem de andre medstiftere er. Han siger, at AI ændrer hvordan organisationer skaber værdi, og at 50skills' opgave er at gøre det praktisk for de teams, der har ansvar for mennesker.

Ifølge firmaets egen pressemeddelelse har de rejst 6 mio. dollar, og runden er co-ledet af Frumtak Ventures, Swiss Post Ventures, Avant og det amerikanske family office DRD Investments. Andre medier skriver 5,3 mio. euro, men firmaets egen meddelelse nævner kun dollarbeløbet, og hvordan der er regnet om, står ikke nogen steder. Tilbage i 2022 rejste de 2,5 mio. euro fra Frumtak Ventures til at arbejde med onboarding.

Det jeg vil holde øje med, er om de kan vise tallene. Det står ikke i de kilder jeg har læst, hvad produktet koster, og jeg kunne ikke finde et dokumenteret tal for hvor meget tid kunderne sparer. En af investorerne, Jon Jonsson fra Avant, siger at grænsen for AI på arbejdspladsen ikke længere er hvad den kan, men tillid, og især i HR, hvor en fejl rammer en persons kontrakt, løn eller karriere. Som en der selv ansætter folk i et lille firma, synes jeg det er et sindssygt spændende område, men det er også præcis dér man gerne vil se de konkrete tal.

Kort nyt

  • OpenAI og Anthropic sætter priserne ned. OpenAI har sænket API-priserne på GPT-6 Sol og Luna med 50 % i forhold til den kampagnepris, GPT-5.6 havde, og Sol koster 2 dollar pr. million input-tokens og 10 dollar pr. million output-tokens, hvor tokens er de små tekstbidder modellerne regner i. Luna koster 0,10 dollar ind og 0,50 dollar ud pr. million tokens. OpenAI siger selv, at Sol matcher Claude Opus 5 på en test af computerbrug til cirka 80 % lavere pris, men det er deres egen måling. Anthropics nye Opus 5.5 koster 4 og 20 dollar pr. million tokens, 20 % mindre end Opus 5. OpenAI og Anthropic.

  • Anthropic skal betale Akamai 11,6 mia. dollar. Ifølge Akamais indberetning til det amerikanske finanstilsyn SEC skal Anthropic betale cirka 11,6 mia. dollar samlet, og hver del af aftalen løber syv år fra den dag den starter. Anthropic får samtidig en ret til at købe op til cirka 5 % af Akamais aktier, og TechCrunch beskriver aftalen som et bet på CPU'er, de almindelige chips der kører kode og browser, frem for de grafikchips der fylder mest i AI-snakken. SEC og TechCrunch.

  • Sikkerhedshul i Metas AI-assistent Muse. Sikkerhedsforskeren Patrick Wardle har lagt et værktøj ud, der udnytter en skjult indstilling i Muse-appen, så andre programmer på maskinen kan omdirigere appens diktering. Angrebet kræver at angriberen allerede kan køre kode på maskinen, men Wardle mener at en fjernangriber kunne narre brugeren til at give den adgang, mens Meta siger at det kun var et lokalt angreb. Wardles værktøj og Yahoo Tech.

  • Tusindvis af Supabase-databaser ligger åbne. Sikkerhedsfirmaet UpGuard fandt 16.326 databaser hos Supabase, en database-tjeneste mange bruger til hurtigt byggede apps, hvor tabellerne kunne læses af alle på nettet, og over halvdelen havde tegn på persondata. UpGuard kobler det til apps der er bygget med AI, såkaldt vibe-coding, hvor hverken udvikleren eller AI'en har fået sikkerheden sat rigtigt op. Supabases sikkerhedschef Bil Harmer siger til TechCrunch, at sikkerhed er et arbejde der ikke bliver færdigt, og at Supabase leverer sikre standardindstillinger og værktøjer, mens kunderne selv styrer hvordan deres projekter er sat op. UpGuard og TechCrunch.

  • Nyuddannede i USA er ikke blevet ramt så hårdt som forudsagt. Ledigheden blandt nyuddannede i USA ligger omkring 5,6 %, men 42 % arbejder i job der typisk ikke kræver en bachelorgrad. Ledigheden blandt 16-24-årige var 9,1 % i juli 2026 mod 10,8 % året før. Til sammenligning advarede ServiceNows topchef Bill McDermott i marts om, at ledigheden for nyuddannede let kunne stige til midt i 30'erne inden for et par år. Om AI er årsagen til de tal der er, er uklart. New York Fed og BLS.

  • Danmark er på vej med en AI-assistent til borgere og virksomheder. Digitaliseringsstyrelsen står for projektet, og assistenten skal først på borger.dk og sundhed.dk, før den kommer ud på flere offentlige platforme. Det er et af tre AI-projekter, som regeringen, KL og Danske Regioner aftalte 16. december 2025, og der er afsat 266,7 mio. kr. til de tre projekter tilsammen. Hvilke af dine data assistenten får adgang til, står ikke i de kilder jeg har kunnet læse. KL og Danske Regioner.

  • Anthropic taber i retten mod Pentagon. En amerikansk appeldomstol afgjorde 25. september med 2 stemmer mod 1, at Pentagon havde tilstrækkeligt grundlag for at udpege Anthropic som en sikkerhedsrisiko i forsyningskæden. Anthropic siger selv, at konflikten startede med firmaets undtagelser for fuldautonome våben og masseovervågning af amerikanere, og firmaet overvejer nu yderligere retslige skridt. Pentagons undersekretær Emil Michael fejrede afgørelsen på X og skrev, at private virksomheder ikke skal blande deres holdninger ind i kommandokæden. CNN via KVIA og Anthropic.

Kilder

  1. https://transluce.org/agent-activity
  2. https://www.securityweek.com/openai-agents-probed-websites-for-vulnerabilities-while-fetching-public-data/
  3. https://www.helpnetsecurity.com/2026/09/24/openai-agent-hacking-australia/
  4. https://www.abc.net.au/news/2026-09-26/openai-review-rogue-agents-australia-medicare-hack/107199074
  5. https://techcrunch.com/2026/09/25/for-months-openais-agent-swarms-have-been-attacking-online-databases-to-find-obscure-facts/
  6. https://techcrunch.com/2026/09/25/unsecured-openai-agents-posted-53-user-images-on-the-internet-without-the-labs-knowledge/
  7. https://www.cnbc.com/2026/09/24/openai-agent-hacked-australian-government-website-.html
  8. https://www.online-tech-tips.com/openai-pauses-ai-training-sandbox-escape/
  9. https://www.50skills.com/blog/50skills-raises-6-million-as-demand-grows-for-its-ai-operating-system-for-people-workflows
  10. https://teknowire.com/50skills-raises-e5-3-million-to-expand-ai-powered-hr-workflow-platform/
  11. https://www.50skills.com/blog/50skills-raises-eu2-5-million-from-frumtak-ventures-to-transform-employee-onboarding
  12. https://www.50skills.com/about
  13. https://openai.com/index/introducing-gpt-6-sol-and-luna/
  14. https://developers.openai.com/api/docs/models/gpt-6-sol
  15. https://developers.openai.com/api/docs/models/gpt-6-luna
  16. https://www.anthropic.com/claude-opus-5-5
  17. https://www.sec.gov/Archives/edgar/data/1086222/000119312526401048/d288154d8k.htm
  18. https://techcrunch.com/2026/09/25/anthropic-to-pay-akamai-11-6-billion-over-seven-years-in-cloud-deal/
  19. https://github.com/pwardle/not-a-mused
  20. https://tech.yahoo.com/cybersecurity/articles/meta-patched-muse-macos-zero-220609230.html
  21. https://www.upguard.com/blog/everything-everywhere-systemic-data-exposure-in-supabase-apps
  22. https://techcrunch.com/2026/09/25/some-supabase-customers-are-publicly-exposing-reams-of-peoples-data-to-the-web/
  23. https://www.newyorkfed.org/research/college-labor-market
  24. https://www.bls.gov/news.release/archives/youth_08202026.htm
  25. https://finance.yahoo.com/news/mid-30-unemployment-graduates-thanks-170029803.html
  26. https://videncenter.kl.dk/viden-og-vaerktoejer/ai-storskalaprojekter/digital-assistent-for-borgere-og-virksomheder-i-den-offentlige-sektor
  27. https://www.regioner.dk/services/nyheder/2025/december/aftale-om-tre-storskalaprojekter-med-kunstig-intelligens-i-den-offentlige-sektor/
  28. https://kvia.com/news/business-technology/cnn-business-consumer/2026/09/25/federal-appeals-court-rules-pentagons-blacklist-of-anthropic-was-legal/
  29. https://www.anthropic.com/news/statement-comments-secretary-war
  30. https://www.anthropic.com/news/where-stand-department-war