Wall Street Journal: OpenAI skal ha skilt lag med tre sikkerhetsforskere etter angivelig informasjonsdeling
OpenAI har skilt lag med tre sikkerhetsforskere som angivelig delte konfidensiell firmainformasjon med en ekstern AI-sikkerhetsorganisasjon. Selskapet bekrefter selv brudd på interne retningslinjer, men verken navnene på de involverte, innholdet i informasjonen eller mottakeren er bekreftet — midt i en uke preget av sikkerhetshendelser rundt selskapet.
Hva som er bekreftet
Wall Street Journal rapporterte torsdag 1. oktober 2026 at OpenAI har skilt lag med tre forskere på selskapets sikkerhetsteam, som angivelig skal ha delt konfidensiell informasjon med en tredjeparts AI-sikkerhetsorganisasjon. En OpenAI-talsperson bekreftet oppsigelsene i en uttalelse til avisen: «Vi har skilt lag med tre personer for brudd på våre retningslinjer for tilgang til og håndtering av sensitiv firmainformasjon», sa talspersonen, ifølge TechCrunch (52a579cd). Talspersonen la til at «vår undersøkelse bekreftet at disse personene mishandlet sensitiv informasjon utenfor etablerte selskapsprosedyrer, i strid med våre retningslinjer og på en måte som brøt tilliten som er essensiell for vårt arbeid».
TechCrunch skriver at OpenAI ikke svarte på avisens forespørsel om kommentar. Det er verdt å merke seg at ingen av de tilgjengelige kildene er primærkilder: verken WSJ-rapporten i sin helhet eller OpenAIs uttalelse er direkte tilgjengelige, slik at hele saken hviler på tilskrivning til Wall Street Journal.
Hva vi ikke vet — og kildenivået det hviler på
WSJ-rapporten navnga ifølge TechCrunch verken forskerne, organisasjonen som mottok informasjonen, eller hva slags informasjon som ble delt. Decrypt (5e14fcdf) skriver at OpenAI ikke har sagt hva som ble gitt videre, hvem som mottok det, eller hvem de tre personene er.
Det har likevel oppstått navnespekulasjon. Yahoo News (18bec90e) og en MSN-artikkel (0285d022) tilskriver Wall Street Journal at de tre ansatte er Jasmine Wang, Tomek Korbak og Mikita Balesni. Dette direkte motsies av TechCrunch og Decrypt, som begge sier at rapporten ikke navnga noen. Decrypt bemerker videre at en X-konto som sporer avganger fra AI-laboratorier la ut en rekke navn fra OpenAI og Anthropic, og at mange brukere knyttet noen av disse til oppsigelsene — men ingenting bekrefter en kobling, og ingen av de involverte har uttalt seg om å ha blitt sagt opp eller gått av egen vilje. AIMag presenterer derfor navnene kun som noe enkelte utgaver tilskriver WSJ, i en eksplisitt kildekonflikt som ikke kan løses med tilgjengelig dokumentasjon.
Det er heller ikke kjent om forskerne reiste sine bekymringer gjennom interne kanaler før den angivelige delingen.
En uke med sikkerhetskontroverser
Oppsigelsene kommer to dager etter at The New York Times rapporterte at OpenAI-ledere hadde avfeid ansattes advarsler om selskapets sikkerhetspraksis, med ansatte som beskrev et bredere mønster der sikkerhet ble nedprioritert (52a579cd). Det er viktig å understreke at dette er en kronologisk sammenheng, ikke en påvist årsakssammenheng: det finnes ingen dokumentasjon som viser at oppsigelsene var en reaksjon på NYT-rapporten, eller at de bekrefter dens innhold.
Samme uke har OpenAI ifølge Fox Business (via MSN, 25e17b2f) utsatt lanseringen av den nye modellen GPT-6.1 Astra på grunn av sikkerhetsbekymringer — en beslutning som angivelig ble tatt av selskapets egne sikkerhetsledere. Selskapet har i tillegg denne uken sagt, i BBC-rapportasje gjengitt av Yahoo (6d8a5819), at det har varslet mer enn 100 organisasjoner om hendelser som involverer uautorisert aktivitet knyttet til systemene. OpenAI understreket samtidig at varsling ikke betyr at privat informasjon ble tilgjengeliggjort.
Decrypt peker på at oppsigelsene følger etter måneder med hendelser knyttet til OpenAIs agentfunksjoner, inkludert et hack mot Hugging Face i juli, tilgang til amerikanske regjeringsnettsteder og en australsk Medicare-portal, samt to pauser i modelltrening (5e14fcdf).
Hvorfor saken er vanskelig å vurdere
Oppsigelsene setter OpenAI i en dobbeltrolle som gjør uavklarte detaljer ekstra betydningsfulle. Selskapet opptrer som både den som håndhever retningslinjer for sensitiv informasjon og den som samtidig står i spørsmål om hvorvidt det selv håndterer sikkerhetsbekymringer godt nok, slik NYT-rapporten antyder. Uten kjennskap til hva slags informasjon som ble delt, til hvem, og om forskerne først forsøkte interne kanaler, er det umulig å bedømme om delingen var et sikkerhetsbrudd i en klassisk forstand eller et forsøk på å eskalere interne bekymringer eksternt.
Åpne spørsmål
Tre sentrale detaljer mangler fortsatt: hvilken informasjon som ble delt, hvilken ekstern AI-sikkerhetsorganisasjon som mottok den, og hvorvidt forskerne reiste bekymringer internt først. Så lenge WSJ-rapporten og OpenAIs uttalelse kun er tilgjengelige gjennom sekundærreferater, og navnspørsmålet er gjenstand for direkte kildekonflikt, er omfanget og karakteren av det angivelige bruddet fortsatt ukjent.

