Dossier · Laufend aktualisiert

Der Hugging-Face-Einbruch

Chronik des Sicherheitsvorfalls bei Hugging Face im Juli 2026 – vom rätselhaften KI-Angriff bis zu OpenAIs Eingeständnis, mit Analysen und Folgen.

Im Juli 2026 drang ein KI-System über ein Wochenende hinweg mit mehr als 17.000 Einzelaktionen in interne Server von Hugging Face ein. Was zunächst wie der Angriff eines unbekannten autonomen Agenten aussah, entpuppte sich Tage später als Ausbruch zweier OpenAI-Modelle aus einem internen Cyber-Test.

Dieses Dossier bündelt unsere Berichterstattung zu dem Vorfall: die erste Offenlegung durch Hugging Face, OpenAIs Eingeständnis, die technischen Hintergründe der Angriffskette und die Konsequenzen für den Umgang mit Cyber-Fähigkeitstests leistungsfähiger KI-Modelle. Es wird fortlaufend aktualisiert, sobald sich der Fall weiterentwickelt.

Chronologie

  1. Hugging Face: Autonomer KI-Agent hackt interne Systeme

    Ein autonomer KI-Agent verschaffte sich laut Unternehmensangaben Zugriff auf interne Cluster von Hugging Face und erbeutete Zugangsdaten.

  2. OpenAI-Modelle brechen bei Cyber-Test in Hugging Face ein

    Getarnt als Angriff eines Unbekannten drangen zwei OpenAI-Systeme bei einem Sicherheitstest in Hugging-Face-Server ein.