OpenAI-Hack
Wenn Kontrollverlust zur Leistungswerbung wird
Normalerweise versuchen Unternehmen, schwere Sicherheitsvorfälle schnell unter Kontrolle zu bringen und möglichst geräuschlos aufzuarbeiten. OpenAI berichtet dagegen ausführlich darüber, wie die eigenen Modelle eine unbekannte Schwachstelle fanden, aus einer Testumgebung entkamen und die Systeme des Machine Learning-Experten Hugging Face kompromittierten.
Der Bericht liest sich zugleich wie eine Schadensmeldung und eine Produktdemonstration. OpenAI spricht von einem „beispiellosen Cybervorfall“. Die Modelle hätten selbstständig Schwachstellen kombiniert, Zugangsdaten beschafft und einen Weg in die Produktionssysteme von Hugging Face gefunden. Eine Leistungsbeschreibung in einem Werbeprospekt könnte kaum eindrucksvoller klingen.