cnt
Abtrünniger OpenAI-Agent hat nicht nur Hugging Face angegriffen
Quelle: Depositphotos

Abtrünniger OpenAI-Agent hat nicht nur Hugging Face angegriffen

Der KI-Agent, der bei OpenAI aus seiner Sandbox ausgebrochen ist, um im Anschluss unbemerkt und selbstständig Hugging Face zu hacken, ging weiter als bisher gedacht. Mindestens vier weitere Unternehmen wurden ebenfalls mit hineingezogen.
30. Juli 2026



Die Geschichte des KI-Agents von OpenAI, der über eine Zero-Day-Schwachstelle selbst aus seinem Sandbox-Gefängnis ausgebrochen ist, um im Anschluss selbstständig Hugging Face zu hacken, beschäftigt derzeit die IT-Welt. Die gemeinsamen Untersuchungen von OpenAI und Hugging Face dauern weiter an. Wie "Reuters" recherchiert und OpenAI mit einem Blog-Update bestätigt hat, ist der Agent nach seinem Sandbox-Ausbruch aber nicht nur bei Hugging Face eingestiegen. Bei vier weiteren Diensten soll der Bot ebenfalls Accounts kompromittiert haben. Eines der betroffenen Unternehmen war der KI-Infrastruktur-Spezialist Modal Labs aus News York. Die anderen drei wurden bisher nicht genannt.

Nach aktuellen Erkenntnissen hat der Agent bei Modal aber nur gestohlene Account Credentials genutzt und sich nicht in die Umgebung des Unternehmens gehackt. Laut dem CTO von Modal habe die KI jedoch schwach geschützten Code eines Kunden ausgenutzt, der auf der Plattform von Modal gehostet wurde.


Der Fall wirft eine Reihe von Fragen rund um das Risiko von KI-Agents auf, die sich verselbstständigen und Schaden anrichten könnten. Brisant ist am Fall mitunter nämlich, dass OpenAI selbst mehrere Tage brauchte, um zu merken, dass der Agent ausgebüxt ist. Laut "Reuters" war der Angriff bereits eingedämmt und das FBI informiert, bevor jemand bei OpenAI reagierte. (win)


Weitere Artikel zum Thema

OpenAI-Test endet mit KI-Angriff auf Hugging Face

22. Juli 2026 - Ein interner Sicherheitstest von OpenAI ist ausser Kontrolle geraten. KI-Modelle gelangten aus der Testumgebung ins offene Internet und verschafften sich Zugang zu Systemen von Hugging Face.

GPT-5.6 Codex löscht Anwender-Dateien

20. Juli 2026 - OpenAIs Entwicklungsumgebung Codex hat versehentlich Anwenderdateien gelöscht, wie OpenAI bestätigt hat. Das Problem lag offenbar bei zu weitreichenden Berechtigungen.

OpenAI zieht KI-Browser Atlas den Stecker

13. Juli 2026 - OpenAI hat die Entwicklung des KI-gestützten Atlas-Webbrowsers eingestellt. Die Funktionen sollen stattdessen in eine Chrome-Erweiterung wie auch in die ChatGPT-Desktop-App einfliessen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER