image

OpenAI zegt verantwoordelijk te zijn voor hack van Hugging Face

woensdag 22 juli 2026, 14:33 door Redactie, 4 reacties

Het beveiligingsincident waarover Hugging Face laatst berichtte is veroorzaakt door OpenAI, zo heeft de aanbieder van ChatGPT zelf bekendgemaakt. Hugging Face is een platform voor AI-ontwikkelaars. Het bedrijf meldde dat een aanvaller door middel van een malafide dataset code op systemen van Hugging Face kon uitvoeren. Vervolgens wist de aanvaller node-level toegang te krijgen, verzamelde cloud en cluster credentials en kon zich lateraal naar verschillende interne clusters bewegen.

Volgens Hugging Face was de aanval uitgevoerd met behulp van een autonome AI-agent, maar verdere informatie werd niet gegeven. Nu laat OpenAI weten dat verschillende OpenAI-modellen voor de hack verantwoordelijk zijn. Tijdens een interne test wisten de modellen door middel van verschillende kwetsbaarheden in de onderzoeksomgeving van OpenAI en productie-infrastructuur van Hugging Face toegang tot de productiedatabase van de laatstgenoemde te krijgen.

Daarbij wisten de AI-modellen volgens OpenAI door middel van een zerodaylek uit de gebruikte sandbox-testomgeving te breken en zo onbeperkte internettoegang te krijgen. De AI-modellen, die een oplossing voor de ExploitGym-test zochten, kwamen vervolgens uit bij Hugging Face, waar informatie werd gezocht om de test op oneerlijke wijze te voltooien, aldus OpenAI. Het bedrijf zegt dat het onderzoek nog gaande is en het naar aanleiding van het incident verschillende maatregelen heeft getroffen, waaronder configuratie-aanpassingen en monitoring tijdens interne tests.

Reacties (4)
Gisteren, 16:00 door Anoniem
Wat knap dat de marketing-afdeling deze majeure fuck-up zo positief weet te framen. Dit komt regelrecht uit een slechte Hollywood-blockbuster en had echt nog veel slechter kunnen aflopen als de modellen echt creatief waren gaan denken. Gelukkig was HF relatief eenvoudig te hacken....
Gisteren, 16:50 door Anoniem
Geen fijne tijd om IR te doen of 0-day developer te zijn. Exploit prijzen zullen wel omlaag gaan als AI het beter en sneller kan. Zal uiteraard niet gelijk voor elke bug klasse even hard/snel gaan ... Op den duur houd je alleen nog machines over die elkaar aanvallen en zichzelf patchen in realtime.
Gisteren, 17:49 door Anoniem
En de Chinezen hebben ook weer een flinke dosis interessante informatie kunnen vergaren:
https://www.reddit.com/r/ArtificialInteligence/comments/1v2l84s/hugging_face_says_it_resorted_to_a_chinese_ai/


P.S. Niet om Chinezen te bashen, de Amerikanen doen dit net zo goed. Wij Europeanen zijn er nog te braaf voor, maar dat is een kwestie van tijd met de geopolitieke dynamiek van tegenwoordig.
Gisteren, 18:04 door Anoniem
Als ik nu dit leest : https://www.nu.nl/tech/6404021/ai-model-van-openai-slaat-op-hol-tijdens-test-en-hackt-amerikaans-bedrijf.html Dan is het bijna onbegrijpbaar dat zelfs AI bedrijven nog steeds denken dat dingen veilig zijn. Ik ben zelf al 2 jaar bezig met AI en ik begrijp niet waarom een AI model en Agent zelfstandig een ander bedrijf hackt enzo. Iemand moet toch deze opdracht gegeven hebben, een AI model gaat toch niet zelfstandig denken "Laten we even Huggingface hacken" Ergens gaat er dan in de bouwstenen van zo'n AI opstelling dan iets echt fout waar altijd mensen aan te wijzen zijn die dat mogelijk gemaakt hebben. Natuurlijk kan dat een marketing truk zijn om aan te geven hoe goed een bedrijf is, maar iedereen zei dat ook van Fable 5 en Mythos, ondertussen is bewezen dat deze modellen werkelijk bestaan en heel goed zijn, dus soms iets iets ook werkelijk gevaarlijk. Volgens mij moet er een wereldwijde wet komen dat AI,, AI modellen en AI agent verbiedt, ook al omdat zelfs AI bedrijven als OpenAI er blijkbaar geen controle meer op heeft. Het wachten is nu nog dat een AI agent met model ook zichzelf kan vermenigvuldigen en uitbreekt. Op het eerste gezicht onwerkelijk, tweede is dat "ik kijk nergens meer van op"
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.