Die KI-Plattform Hugging Face zum Austausch von Open-Source-KI-Modellen und -Datensätzen wurde Opfer eines IT-Angriffs. Der ging wohl von einer KI aus – und wurde auch mittels KI eingedämmt.

Das berichtet Hugging Face in einem Blogbeitrag. Demnach haben die Betreiber in der vergangenen Woche einen Einbruch in Teile der Produktionsinfrastruktur bemerkt und sind dagegen vorgegangen. Er unterschied sich von vorherigen Ereignissen dadurch, dass er vollständig von Künstlicher Intelligenz ausgeführt wurde, von einem autonom agierenden KI-System. Hugging Face gibt an, es großteils mit KI entdeckt und analysiert zu haben.

Unbefugte Zugriffe

Der Angriff wurde durch unbefugte Zugriffe auf eine begrenzte Zahl interner Daten und auf mehrere Zugangsdaten entdeckt, die von internen Diensten genutzt werden. Die Analyse läuft derzeit noch, ob Partner- oder Kundendaten ebenfalls betroffen sind – die Betreiber versprechen, alle Betroffenen direkt zu kontaktieren. Hugging Face habe keine Hinweise darauf gefunden, dass öffentliche, für Nutzer zugreifbare Modelle, Datensätze oder Spaces manipuliert wurden. Die Software-Lieferkette wie Container-Images und veröffentlichte Pakete seien überprüft und als sauber erkannt worden.