1. Alarmstufe Rot: Security-Analyse zum Angriff von OpenAI-Agenten auf Hugging Face
    • Ein Proxy ist keine Sicherheitsgrenze
    • Schwarzes Brett
  2. Von der Artifactory ins offene Netz
  3. Gewöhnliche Lücken, ungewöhnliches Tempo
  4. Dreizehn Stunden bis zum Clusteradmin
  5. Konfigurationslücken und herumliegende Zugangsdaten
  6. Postmortem: Lernen aus den Fehlern anderer
  7. Fazit
Artikel in iX 10/2026 lesen

Am 16. Juli 2026 legt Hugging Face (HF) in einem Blogartikel offen, dass es gehackt wurde – nicht von Menschen, sondern von KI-Agenten. Wer sie betreibt, bleibt vorerst unbekannt. Am 19. Juli entdeckt OpenAI eine Rechteausweitung in der eigenen Umgebung und beginnt, Zugangsdaten zu widerrufen; als es HF tags darauf bittet, deren dabei gefundene Anmeldeinformationen zu sperren, ist das längst passiert. Erst da fällt auf, dass beide Vorfälle zusammenhängen. Am 21. Juli bekennt sich OpenAI als Quelle des Hacks und benennt GPT-5.6 Sol sowie einen internen Forschungsprototyp als beteiligte Modelle, die in einer Cyberevaluation aus der Testumgebung ausgebrochen sind.

Das war die Leseprobe unseres heise-Plus-Artikels "Alarmstufe Rot: Security-Analyse zum Angriff von OpenAI-Agenten auf Hugging Face". Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.

Dieser Link ist leider nicht mehr gültig.

Links zu verschenkten Artikeln werden ungültig, wenn diese älter als 7 Tage sind oder zu oft aufgerufen wurden.


Sie benötigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen – ohne Verpflichtung!