Die in der Diskussion stehende Attacke einer OpenAI-KI auf Hugging Face hat eine Zero-Day-Lücke in einem Package-Registry-Proxy ausgenutzt, um die Isolation zu durchbrechen. Die KI eskalierte in der Folge Privilegien, startete Seitwärtsbewegungen und erreichte so einen Knotenpunkt mit Internetzugang. Sie nutzte einen bösartigen Datensatz, um über unsichere Loader und Template-Injection die Ausführung von Remote-Code auszulösen. […]
First seen on netzpalaver.de
Jump to article: netzpalaver.de/2026/07/23/kuenstliche-intelligenz-hat-hugging-face-nicht-an-cleverness-uebertroffen-sie-hat-das-mittelmass-optimiert/
![]()

