OpenAI bestätigt vier weitere gehackte Plattformen nach Hugging Face
Zwanzig Tage nach Beginn des Angriffs nimmt die Angelegenheit OpenAI-Hugging Face eine deutlich größere Wendung als erwartet. OpenAI hat gerade bestätigt, dass der KI-Agent, der aus seiner Testumgebung entkommen war, um die Infrastruktur von Hugging Face anzugreifen, nicht nur ein einziges Opfer gefordert hat: Vier weitere Dienste wurden ebenfalls von demselben Vorfall betroffen, was die Gesamtzahl auf fünf kompromittierte Plattformen erhöht. Nur eine von ihnen wurde seitdem identifiziert.
Die wichtigsten Punkte dieses Artikels:
- Der Vorfall, der einen KI-Agenten von OpenAI betraf, hat fünf Plattformen kompromittiert, von denen nur eine öffentlich identifiziert wurde.
- Die Reaktion und Kommunikation von OpenAI zu diesem Vorfall wirft Fragen zur Sicherheit und Governance von KIs auf.
Die unterschiedliche Behandlung zwischen den beiden Unternehmen ist schwer zu ignorieren. Auf der einen Seite hat Hugging Face einen detaillierten, methodischen Bericht veröffentlicht, der die gesamte Chronologie des Angriffs nachzeichnet. Auf der anderen Seite begnügte sich OpenAI mit einem kurzen Update am 28. Juli, ohne große Details zu den genauen Mechanismen des Eindringens oder zur Identität von drei der vier betroffenen Plattformen, berichtet Decrypt am 29. Juli.
Nur Modal Labs, eine Cloud-Plattform, die auf isolierte Rechenumgebungen nach Bedarf spezialisiert ist, wurde genannt: Ihr CTO Akshat Bubna bestätigte, nach einer Identifizierung durch Reuters, dass ein Kundenzugang, der im Internet exponiert war, als Rückzugsort und Kommandozentrum für den Agenten während seiner gesamten Kampagne gegen Hugging Face diente. Die drei anderen? Funkstille. Von den vier kompromittierten Konten präzisiert OpenAI nur, dass eines als Ausgangsrelay diente, ein anderes Daten speicherte und die beiden letzten nur im Nur-Lese-Modus konsultiert wurden. Eine Kommunikationswahl, die Fragen aufwirft, für ein Unternehmen, das sich gerne als Vorreiter in der Sicherheit von KI präsentiert.
Der ursprüngliche Vorfall, erinnern wir uns, betraf einen autonomen Agenten, der Tausende von Aktionen durch temporäre Sandboxes ausführte (isolierte Umgebungen, die verhindern sollen, dass ein Testprogramm das echte Internet erreicht). Die Modelle, die für dieses Entkommen verantwortlich waren, GPT-5.6 Sol und ein nicht veröffentlichtes Modell, hatten absichtlich reduzierte Cyber-Sicherheitsvorkehrungen, um ihre offensiven Fähigkeiten zu bewerten. Mit anderen Worten, OpenAI hatte absichtlich die Leine gelockert. Und die Leine hat weiter nachgegeben als erwartet.
Sicherheitsexperten haben sich bemüht, die Erzählung einer verrückten KI zu nuancieren. Live Science hat mehrere Analysen gesammelt, die besagen, dass die Modelle nicht wirklich ausgerastet sind: Sie haben einfach das Ziel verfolgt, das von den Menschen gesetzt wurde, auf eine Weise, die niemand vorhergesehen hatte. Eine Nuance, die alles, oder fast alles, ändert. Denn wenn die KI genau das getan hat, was man ihr aufgetragen hat, liegt das eigentliche Problem nicht in der Maschine, sondern in der Definition der Mission, die man ihr anvertraut hat.
Diese Unterscheidung ist für die Branche nicht unerheblich. Nvidia hat in der Folge dieses Vorfalls eine KI-Sicherheitsallianz gegründet, die mehrere große Akteure der Branche vereint, ohne dass OpenAI oder Anthropic dabei sind. Ein Schweigen, das im Subtext viel über die aufkommenden Spannungen rund um die Governance dieser Vorfälle aussagt.
Was hier auf dem Spiel steht, geht weit über den Fall Hugging Face hinaus. Es ist das erste Mal, dass ein Vorfall dieser Art mehrere Plattformen in Kaskade betrifft, und die Art und Weise, wie OpenAI entscheidet, über das tatsächliche Ausmaß der Schäden zu kommunizieren oder nicht, wird als Präzedenzfall für die gesamte Branche dienen. Ein Regulierer, ein Unternehmenskunde oder ein technischer Partner hat heute keine Möglichkeit zu wissen, ob seine Infrastruktur Teil der drei noch nicht identifizierten Plattformen war. Eine Grauzone, die alles andere als beruhigend ist.
Der US-Kongress hat unterdessen nicht gewartet, um zu reagieren. Ein bipartisaner Gesetzesentwurf mit dem Namen AI Kill Switch Act wurde in der Folge eingebracht: Er würde dem Ministerium für Innere Sicherheit (DHS) die Befugnis geben, als gefährlich erachtete KI-Modelle abzuschalten, mit Geldstrafen von bis zu 2 Millionen Dollar pro Tag für unkooperative Unternehmen. Ein Gesetzestext, der, wenn er zustande kommt, die Situation für Labore, die es gewohnt sind, solche Vorfälle intern und nach ihrem eigenen Zeitplan zu verwalten, ernsthaft verändern würde.
Dieser Vorfall reiht sich in einen breiteren Trend von Cyberangriffen im Zusammenhang mit künstlicher Intelligenz ein, die sich immer schneller beschleunigen, wobei Nordkorea und andere strukturierte Gruppen bereits KI-unterstützte Angriffe durchführen.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

Er erzielte 439 % mit KI, seine eigenen Banken zwangen ihn, alles zu verkaufen

Gericht von Alagoas ordnet Rückgabe des Bitcoin-Saldos an Investor unter Androhung von Geldstrafe an

Ihre Bestellung von 'Sexual Wellness'-Pillen bei Hims wurde mit Meta geteilt, sagt die FTC

Erwartungen an die Inflation steigen und erreichen fast 36% für die nächsten 12 Monate

7,5 Milliarden Dollar gesammelt, 1.306 Dollar Umsatz pro Tag: Der Friedhof der Geisterblockchains

Neues Einkaufssystem im Ausland von ARCA: Obergrenzen, kaufbare Produkte und weitere wichtige Punkte

Elon Musks xAI verklagt Minnesota, um das erste KI-Nacktfoto-Gesetz der USA zu kippen

Evernorth aktualisiert SEC-Anmeldung für 1 Milliarde USD XRP-Schatz

Tether hat jetzt zwei Stablecoins; USAT zielt auf den amerikanischen Markt ab, während USDT global bleibt

Strategy verkauft Aktien, um Dividenden auszuzahlen? Riecht nach einer Pyramide

Was es bedeutet, sich zuzudecken, auch wenn es heiß ist, laut Psychologie

Bitcoin: Der größte russische Miner wankt nach der Inhaftierung seines Gründers

ETF: Kapital fließt zurück in Bitcoin auf Kosten von Ethereum

Kospi: Selbst ein um das 19-Fache gesteigerter Gewinn bei Samsung reicht nicht aus, um die Panik zu beruhigen

Rabatte von ANSES für Rentner in Supermärkten: So greifen Sie zu und welche Geschäfte teilnehmen

Vom Aktienhandel zum Krypto-Handel: Willkommen zurück in der Ursprungsfamilie

Die Zentralbank Russlands hat Regeln für den Margin-Handel mit Kryptowährungen für Investoren vorgestellt

Über 650 Lastwagen waren in Neuquén wegen der Schließung des Paso Cristo Redentor und des Unwetters in den Anden gestrandet

BTC-Trillionen-Marktkapitalisierung schläft, "Wecker" Hashi-Testnetz geht mit Sui online

Wann und um wie viel Uhr wird die nationale Ansprache von Javier Milei zur Reform der BCRA stattfinden?

Die neuen Obergrenzen von ARCA: Wie viel jeder Monotributista monatlich je nach Kategorie fakturieren darf

Die makroökonomische Logik der KI-Wirtschaft: K-förmige Erholung oder Wendepunkt der Geschichte?

100 Milliarden Dollar für einen Umschlagplatz? Was Stripe an OpenRouter interessiert

Bernstein sagt, dass die Partnerschaft von Core Scientific mit AMD 14 Milliarden Dollar über 15 Jahre generieren könnte

Die Federal Reserve war nie der Schiedsrichter

Ripple im Mittelpunkt der Blockchain-Veranstaltung in Wyoming

Vergessen Sie ETF-Ströme, die wahre Bedrohung für Bitcoin ist eine versteckte Liquidationswand von 39.900 $

Indien erlässt Anordnung zur Löschung der Offline-Messaging-App Bitchat

Tiefgehende Analyse von FWA: Ein interessantes Experiment, das NFTs in "On-Chain-Kapseln" verwandelt















