ON
← Zurück zum Feed
Hugging Face bestätigt die Verletzung betroffener interner Datensätze und Anmeldeinformationen und fordert die Benutzer auf, Maßnahmen zu ergreifen
United States🏛️ PolitikMittevor 16 Std.

Hugging Face bestätigt die Verletzung betroffener interner Datensätze und Anmeldeinformationen und fordert die Benutzer auf, Maßnahmen zu ergreifen

Hugging Face, eine KI-Plattform, die Modelle und Datensätze hostet, bestätigte einen Sicherheitsverstoß, der seine internen Systeme und Anmeldeinformationen betrifft. Der Verstoß erfolgte aufgrund eines böswilligen Datensatzes, der eine Sicherheitslücke ausnutzte, die es Angreifern ermöglichte, Privilegien zu erhöhen und auf interne Systeme zuzugreifen. Das Unternehmen erklärte, dass es gestohlene Anmeldeinformationen widerrufen habe und drängte die Benutzer, ihre eigenen Schlüssel zu überprüfen. Sie schrieben den Verstoß einem externen KI-Agenten zu, der durch automatisierte Prozesse arbeitet. Hugging Face verwendete sein eigenes KI-Modell zur Analyse anstelle eines Drittanbieters aufgrund von Einschränkungen. Der Vorfall unterstreicht die anhaltenden Herausforderungen bei der Sicherung der KI-Infrastruktur, wobei KI-Sicherheitsexperten Grenzmodelle für die Einschränkung der Verteidigungskapazitäten kritisierten. Das Unternehmen hat den Verstoß den Behörden gemeldet und Cybersicherheitsexperten für weitere Untersuchungen eingestellt.

Hugging Face bestätigte am Freitag, dass ein kürzlich erfolgter Cyberangriff seine internen Datensätze und Service-Anmeldeinformationen gefährdet hat. Die Verletzung ereignete sich laut dem Unternehmen letzte Woche und es wird derzeit untersucht, ob auf Kunden- oder Partnerdaten zugegriffen wurde. In einem Blogbeitrag erklärte Hugging Face, dass ein auf seine Plattform hochgeladener Datensatz eine Sicherheitslücke ausnutzte, um bösartigen Code auf seinen Servern auszuführen, wodurch Angreifer ihre Privilegien erhöhen und auf breitere Teile der internen Infrastruktur des Unternehmens zugreifen konnten. Das Unternehmen erklärte, dass es die gestohlenen Anmeldeinformationen widerrufen und rotiert hat und die Benutzer auffordert, dasselbe mit allen Schlüsseln zu tun, die sie auf der Plattform gespeichert haben.

Die Nutzer werden auch aufgefordert, ihre Konten auf ungewöhnliche Aktivitäten zu überprüfen. Hugging Face behauptet, die spezifische Schwachstelle, die während des Angriffs ausgenutzt wurde, behoben zu haben. Der Vorfall unterstreicht jedoch die fortlaufende Herausforderung, mit der Organisationen wie Hugging Face konfrontiert sind, wenn Gegner Plattformen und Tools ausnutzen, um auf sensible Informationen zuzugreifen und sie möglicherweise zu stehlen. Hugging Face schrieb den Verstoß einem externen KI-Agenten zu, der zahlreiche Aktionen über mehrere temporäre Sandboxen durchführte. Diese Aktionen beinhalteten selbstmigrierende Befehl- und Kontrolloperationen, die auf öffentlich zugänglichen Diensten gehostet wurden.

Obwohl das Unternehmen von TechCrunch kontaktiert wurde, lieferte das Unternehmen keine unmittelbaren Beweise für diese Behauptung. Der Verstoß wurde durch das eigene Anomalieerkennungssystem von Hugging Face erkannt, das Serverprotokolle mit einem KI-Modell analysierte. Zunächst versuchte das Unternehmen, ein Frontier-KI-Modell eines kommerziellen Anbieters zu verwenden, um die Protokolle zu analysieren. Diese Bemühungen wurden jedoch durch die Einschränkungen des Anbieters behindert.

Sicherheits-Experten haben Bedenken hinsichtlich bestimmter Frontier-Modelle wie Anthropic's Mythos und Fable geäußert, die strenge Einschränkungen auferlegen, die Cybersicherheitsuntersuchungen behindern können. Diese Modelle waren Gegenstand von Streitigkeiten mit der Trump-Administration, insbesondere in Bezug auf ihren potenziellen Einsatz in offensiven Cyberoperationen.

Der Vorfall wirft wichtige Fragen über die Sicherheitspraktiken von Plattformen auf, die KI-Modelle und Datensätze hosten, insbesondere angesichts der zunehmenden Raffinesse von Cyber-Bedrohungen, die solche Umgebungen ansprechen.

Wie jede Seite berichtete

Dasselbe Ereignis, gruppiert nach der politischen Ausrichtung der berichtenden Medien.

Wie jede Seite berichtete

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und deinen persönlichen Für-dich-Feed frei.

Unterstützer werden

Weltweite Berichterstattung

Dasselbe Ereignis, wie es in anderen Ländern berichtet wurde.

Weltweite Berichterstattung

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und deinen persönlichen Für-dich-Feed frei.

Unterstützer werden

Faktencheck

Zentrale faktische Aussagen und wie viele Quellen sie bestätigen bzw. bestreiten.

Faktencheck

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und deinen persönlichen Für-dich-Feed frei.

Unterstützer werden

Zu den Primärquellen (1)

Die offiziellen Quellen, auf denen die Berichterstattung beruht. Lies sie direkt, um Framing zu umgehen.

1 Berichte

TechCrunch logoTechCrunchUnabhängigMitteFaktentreue 85Objektivität 75vor 16 Std.
Hugging Face bestätigt die Verletzung betroffener interner Datensätze und Anmeldeinformationen und fordert die Benutzer auf, Maßnahmen zu ergreifen

Hugging Face, eine KI-Plattform, die Modelle und Datensätze hostet, bestätigte einen Sicherheitsverstoß, der seine internen Systeme und Anmeldeinformationen betrifft. Der Verstoß erfolgte aufgrund eines böswilligen Datensatzes, der eine Sicherheitslücke ausnutzte, die es Angreifern ermöglichte, Privilegien zu erhöhen und auf interne Systeme zuzugreifen. Das Unternehmen erklärte, dass es gestohlene Anmeldeinformationen widerrufen habe und drängte die Benutzer, ihre eigenen Schlüssel zu überprüfen. Sie schrieben den Verstoß einem externen KI-Agenten zu, der durch automatisierte Prozesse arbeitet. Hugging Face verwendete sein eigenes KI-Modell zur Analyse anstelle eines Drittanbieters aufgrund von Einschränkungen. Der Vorfall unterstreicht die anhaltenden Herausforderungen bei der Sicherung der KI-Infrastruktur, wobei KI-Sicherheitsexperten Grenzmodelle für die Einschränkung der Verteidigungskapazitäten kritisierten. Das Unternehmen hat den Verstoß den Behörden gemeldet und Cybersicherheitsexperten für weitere Untersuchungen eingestellt.

Tendenz-Einschätzung (Mitte): Während der Artikel Cybersicherheit und KI-Technologie diskutiert, die als politisch relevant angesehen werden könnten, liegt der Fokus weiterhin auf technischen Aspekten der Verletzung und operativen Reaktionen.

Warum Faktentreue (85): The article accurately reports the breach affecting internal datasets and credentials, aligns with the primary source document regarding the AI-driven nature of the attack, and mentions the revocation of credentials. However, it omits specific details about the AI agent framework and the use of GLM

Warum Objektivität (75): The article presents the facts neutrally but includes some subjective phrasing such as 'challenges that companies like Hugging Face face,' implying a critique of the situation. It also lacks balance by not mentioning the company's proactive steps or the collaboration with cybersecurity experts.

Halte die Nachrichten ehrlich.

ObjectiveNews ist leserfinanziert und werbefrei – wir zeigen dir den Bias, statt ihn zu verstecken. Unterstütze unabhängigen Journalismus für 5 €/Monat.

Unterstützer werden

Ähnliche Themen