{"id":328280,"date":"2026-08-08T08:21:53","date_gmt":"2026-08-08T06:21:53","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328280"},"modified":"2026-08-08T09:48:37","modified_gmt":"2026-08-08T07:48:37","slug":"black-hat-usa-2026-openai-entwickler-erlaeutern-den-ai-angriff-auf-hugging-face","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/08\/black-hat-usa-2026-openai-entwickler-erlaeutern-den-ai-angriff-auf-hugging-face\/","title":{"rendered":"Black Hat USA 2026: OpenAI-Entwickler erl\u00e4utern den AI-Angriff auf Hugging Face"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Zwei Entwickler von OpenAI haben in einem Vortrag auf der Black Hat USA 2026-Konferenz beschrieben, wie ihre AI-Modelle\/-Agenten bei einem Testlauf aus der Sandbox ausbrechen und per Internet Hugging Face angreifen konnten. Eine vergessene Datei und Sicherheitsl\u00fccken reichten. Der Vortrag ist auf YouTube abrufbar.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick auf diverse AI-Hacks<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/809ab48c55bd434aa97210fe328ab6f8\" alt=\"\" width=\"1\" height=\"1\" \/>Im Juli 2026 wurde Hugging Face Opfer eines KI-gest\u00fctzten Cyberangriffs. Ich hatte diesen Vorfall kurz im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/07\/21\/hugging-faces-opfer-eines-ki-angriffs\/\" rel=\"bookmark\">Hugging Face Opfer eines KI-Angriffs (Juli 2026)<\/a> hier im Blog aufgegriffen. Sp\u00e4ter stellte sich heraus, dass dieser Angriff von KI-Modellen des Anbieters OpenAI ausging, die bei Tests au\u00dfer Kontrolle geraten waren.<\/p>\n<p>Ende Juli 2026 wurde bekannt, dass die OpenAI-Modelle weitere Unternehmen gehackt haben. Gleichzeitig musste Anthropic einen solchen Vorfall mit drei Opfern eingestehen. Ich hatte diesen Sachverhalt im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/08\/02\/ki-modelle-von-anthropic-und-openai-fuer-diverse-hacks-verantwortlich\/\" rel=\"bookmark\">KI-Modelle von Anthropic und OpenAI f\u00fcr diverse Hacks verantwortlich<\/a>\u00a0aufgegriffen.<\/p>\n<p>Inzwischen ist klar, dass praktisch alle AI-Modelle bei Tests aus der jeweiligen Sandbox ausbrechen und Firmen, Menschen oder Webseiten angreifen konnten. Ich hatte die Tage einen Abriss im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/06\/ki-modelle-von-anthropic-openai-fuer-weitere-hacks-verantwortlich\/\" rel=\"bookmark\">Weitere Hacks durch KI-Modelle von Anthropic, Meta, OpenAI &amp; Co.<\/a> gegeben.<\/p>\n<h2>Mehr Details zum AI-Angriff auf Hugging Face<\/h2>\n<p>Zum 5. August 2026 war auf der Black Hat USA 2026-Konferenz ein 40 min\u00fctiger <a href=\"https:\/\/blackhat.com\/us-26\/briefings\/schedule\/index.html#the-breaking-news--the-openaihugging-face-incident---a-technical-reconstruction-and-its-implications-for-ai-57401\" target=\"_blank\" rel=\"noopener\">Vortrag angek\u00fcndigt<\/a>, bei dem\u00a0OpenAI-Entwickler den AI-Angriff auf Hugging Face erl\u00e4utern wollten. Michael Dalton, technischer Mitarbeiter bei OpenAI und Eric Wallace, Forscher bei OpenAI wollten laut Vortragsank\u00fcndigung \"den Vorfall zwischen OpenAI und Hugging Face rekonstruieren und dessen Auswirkungen auf die KI-Sicherheit, die Cyber-Resilienz und die Alignment-Problematik untersuchen\". Im Laufe der Veranstaltung sollten sie Erkenntnisse zu wichtigen Themen vermitteln, darunter Modellschutzma\u00dfnahmen, Bewertungs- und Eind\u00e4mmungsverfahren, defensive Anwendungsf\u00e4lle f\u00fcr KI sowie die weiterreichenden Auswirkungen zunehmend autonomer Systeme auf die Cybersicherheits-Community.<\/p>\n<p><a href=\"https:\/\/www.youtube.com\/watch?v=87DyyMV0kCY\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328282\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/BlackHat2026OpenAI.jpg\" alt=\"Black Hat 2026 OpenAI\" width=\"640\" height=\"424\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/BlackHat2026OpenAI.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/BlackHat2026OpenAI-300x199.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p>Die Aufzeichnung des Vortrags von der Black Hat 2026 USA ist in obigem <a href=\"https:\/\/www.youtube.com\/watch?v=87DyyMV0kCY\" target=\"_blank\" rel=\"noopener\">YouTube-Video<\/a> abrufbar. Letztendlich war es eine von den Testern \"vergessene\" Datei, die nicht im Testszenario bereitgestellt worden war. Der AI-Agent, der die Datei f\u00fcr seine Aufgabe ben\u00f6tigte, fand eine Schwachstelle in der Sandbox und konnte auf eine Paketverwaltung auf einem Server zugreifen. Dort legte der AI-Agent eine Nachricht:<\/p>\n<pre>\"Agent seeks soft-trace-34.pdb shalb961; upload if found!\"<\/pre>\n<p>f\u00fcr andere KI-Agenten ab. Andere KI-Agenten entdeckten diese Nachricht und richteten unerkannt einen Kommunikationskanal ein, \u00fcber die sich sich koordinierten. Ein Schwarm an AI-Agenten versuchte dann die gestellten Testaufgaben auszuf\u00fchren, wobei alle Sicherheitsvorgaben ignoriert wurden. Das f\u00fchrte dann zum Angriff auf Hugging Face. Das ist die kurze Zusammenfassung, was passiert ist.<\/p>\n<p>Ein englischsprachiger Beitrag zur Session findet sich <a href=\"https:\/\/www.groundlevel-ai.com\/p\/tg-ai-f-why-openais-hugging-face\" target=\"_blank\" rel=\"noopener\">hier<\/a> und in <a href=\"https:\/\/tomtunguz.com\/the-secret-chat-room\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> geht Tomasz Tunguz (ein Venture Kapitalgeber) auf das Thema ein. J\u00fcrgen Schmidt von heise hat sich in <a href=\"https:\/\/www.heise.de\/news\/OpenAI-liefert-mehr-Details-zum-Hugging-Face-Vorfall-11403154.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> \u00fcber diesen Vortrag und die Erkenntnisse aus dem Vorfall ausgelassen. Fazit: Die OpenAI-Leute (und andere AI-Entwickler) sind ziemlich windig bei Tests unterwegs.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/07\/21\/hugging-faces-opfer-eines-ki-angriffs\/\" rel=\"bookmark\">Hugging Face Opfer eines KI-Angriffs (Juli 2026)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/07\/22\/openai-modelle-fuer-cyberangriff-auf-hugging-face-verantwortlich\/\" rel=\"bookmark\">OpenAI-Modelle f\u00fcr Cyberangriff auf Hugging Face verantwortlich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/08\/02\/ki-modelle-von-anthropic-und-openai-fuer-diverse-hacks-verantwortlich\/\" rel=\"bookmark\">KI-Modelle von Anthropic und OpenAI f\u00fcr diverse Hacks verantwortlich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/08\/06\/ki-modelle-von-anthropic-openai-fuer-weitere-hacks-verantwortlich\/\" rel=\"bookmark\">Weitere Hacks durch KI-Modelle von Anthropic, Meta, OpenAI &amp; Co.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zwei Entwickler von OpenAI haben in einem Vortrag auf der Black Hat USA 2026-Konferenz beschrieben, wie ihre AI-Modelle\/-Agenten bei einem Testlauf aus der Sandbox ausbrechen und per Internet Hugging Face angreifen konnten. Eine vergessene Datei und Sicherheitsl\u00fccken reichten. Der Vortrag &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/08\/black-hat-usa-2026-openai-entwickler-erlaeutern-den-ai-angriff-auf-hugging-face\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8625,426],"tags":[8382,8400],"class_list":["post-328280","post","type-post","status-publish","format-standard","hentry","category-ai","category-sicherheit","tag-ai","tag-sicherhiet"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328280"}],"version-history":[{"count":4,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328280\/revisions"}],"predecessor-version":[{"id":328285,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328280\/revisions\/328285"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}