+43 (1) 812 32 30-0 office@purple-tec.at
OpenAIs Rogue KI

OpenAIs Rogue KI

KI bricht aus Testumgebung aus und greift Hugging Face an

Im Rahmen eines Tests haben es mehreren KI-Systemen von OpenAI geschafft, aus ihrer isolierten Sandbox ins Internet auszubrechen und anschließend die Plattform Hugging Face zu hacken.

Ziel des Sicherheitstests war es, die Skills von neuen KI-Modelle beim Erkennen und Ausnutzen von Schwachstellen auszuprobieren. Beteiligt daran war das neue Modell GPT-5.6 Sol und noch ein zusätzliches, unbekanntes Modell. Dafür sollten die KIs Aufgaben vom ExploitGym-Benchmark erfüllen.

Aber da haben die beiden KIs ein bisschen zu gut funktioniert. Statt sich in der Testumgebung zu bewegen, haben die sie auch hier schon eine unbekannte Schwachstelle gefunden und die gleich benutzt, um die Sandbox zu verlassen. Danach haben sind sie gleich ins Internet und haben dort nach Infos gesucht, die ihnen helfen könnten, den ExploitGym Test zu schaffen.

Angriff auf Hugging Face

Während ihrer Recherche haben die Modelle Hugging Face als potenzielle Quelle hilfreicher Informationen identifiziert, sofort nach Schwachstellen gesucht und auch welche gefunden. Mithilfe der Sicherheitslücken und kompromittierten Zugangsdaten haben sie auf interne Informationen der Plattform zuzugreifen.

Nach Angaben von Hugging Face ist der Angriff vollautomatisch abgelaufen. Die KIs haben dabei tausende Aktionen ausgeführt und ihre Vorgehensweise während des Angriffs kontinuierlich angepasst.

OpenAI hat im Nachhinein die Verantwortung für den Vorfall übernommen und angekündigt, dass die Sicherheitsmaßnahmen für zukünftige Tests deutlich verschärft werden.

Keine böswillige Absicht

Hugging-Face-CEO, Clement Delangue, geht die Sache sehr entspannt an. Er erklärt, nach gemeinsamen Untersuchungen, dass der Angriff ohne böswillige Absicht von OpenAI passiert ist. Der Angriff ist einfach die unbeabsichtigte Folge eines internen Sicherheitstests gewesen.

Aber natürlich verdeutlicht der Vorfall, dass moderne KI-Modelle zunehmend in der Lage sind, komplexe Entscheidungen eigenständig zu treffen und dabei Wege zu finden, die von den Entwicklern ursprünglich nicht vorgesehen waren.

Sicherheitsexperten warnen schon länger davor, dass KIs nicht nur zur Verteidigung, sondern auch für Cyberangriffe eingesetzt werden würden. Der Angriff hier zeigt, dass wir diesen Zeitpunkt schon erreicht haben.

Besonders erschreckend ist, dass die KI ihr Ziel nicht einfach innerhalb der vorgegebenen Testumgebung verfolgt hat, sondern eigenständig zusätzliche Informationsquellen identifiziert, Sicherheitsmechanismen umgangen und ihre Strategie ständig angepasst hat.

Wir sind jetzt Securden Partner!

Wir sind jetzt Securden Partner!

Wir freuen uns, bekannt geben zu dürfen, dass Purple-Tec jetzt ein Partner von Securden ist. Damit erweitern wir unser Cybersecurity-Portfolio um einen Hersteller, der sich, unter anderem, auf moderne Lösungen für Identitäts- und Zugriffsmanagement über eine zentrale Konsole spezialisiert hat.

Securden entwickelt Software, mit der Unternehmen Benutzerkonten, Passwörter, Administratorrechte und privilegierte Zugriffe zentral verwalten und absichern können. Zum Portfolio gehören Lösungen für die Verwaltung von privilegierten Benutzerkonten und administrativen Zugängen. Dabei setzt Securden auf eine einheitliche Plattform, die Unternehmen einen besseren Überblick über ihre privilegierten Konten und Zugriffe verschafft.

Dass Securden zu den innovativen Anbietern im PAM-Markt gehört, wurde erst kürzlich auch von Frost & Sullivan bestätigt. Im aktuellen Frost Radar™: Privileged Access Management (PAM) 2026 wurde Securden als Leader ausgezeichnet. Besonders hervorgestochen sind sie durch ihre einfach implementierbare Lösung, Benutzerfreundlichkeit und Innovationskraft

Doch was bedeutet Privileged Access Management (PAM) überhaupt?

In jedem Unternehmen gibt es User mit erweiterten Berechtigungen. Zum Beispiel wären das Administratoren für Server, Netzwerke oder Cloud-Dienste. Gelangen diese Zugangsdaten in die falschen Hände, können Angreifer viel Schaden anrichten, indem sie die höheren Rechte ausnutzen, um sich im Netzwerk auszubreiten.

Eine PAM-Lösung schützt genau diese Zugänge. Administrator-Passwörter werden sicher gespeichert, automatisch geändert und müssen nicht mehr zwischen Mitarbeitern geteilt werden. Zugriffe können zeitlich begrenzt freigegeben werden, alle administrativen Sitzungen lassen sich protokollieren und Unternehmen erhalten jederzeit einen vollständigen Überblick darüber, wer wann auf welche Systeme zugegriffen hat. Gleichzeitig kann externen Dienstleistern oder Partnern ein temporärer Zugriff eingerichtet werden, ohne die Passwörter weitergeben zu müssen.

Dadurch wird die Angriffsfläche stark reduziert, es werden Compliance-Anforderungen einfacher erfüllt und es wird gleichzeitig mehr Transparenz und Kontrolle über kritische IT-Systeme geschaffen. Statt verteilter Passwörter und unkontrollierter Administratorrechte steht eine zentrale Verwaltung im Mittelpunkt.

Hacker waren 18 Monate in M365-Umgebung

Hacker waren 18 Monate in M365-Umgebung

Sicherheitsforscher von Volexity haben eine Cyber-Spionagekampagne aufgedeckt, bei der die, vermutete, chinesische Hackergruppe UNC5221 (auch VerdantBamboo genannt) über einen Zeitraum von mindestens 18 Monaten unbemerkt in Microsoft-365-Umgebungen aktiv war.

Die Angreifer haben dabei nicht nur die bereits bekannte Backdoor Brickstorm benutzt, sondern haben zusätzlich auch noch zwei unbekannte Programme namens Plenet und AgentPSD eingesetzt. Ziel war es natürlich, sich dauerhaft im Netzwerk festzusetzen, die Security zu umgehen und möglichst lange unentdeckt zu bleiben.

Zugang über VPN und gestohlene Zugangsdaten

Die Angreifer haben über eine SSL-VPN-Verbindung und gestohlene Anmeldedaten Zugriff auf die Microsoft-365-Umgebung des Unternehmens bekommen.

Laut Volexity sind die Angreifer deswegen so eingestiegen, um den Datenverkehr wie legitime Benutzeraktivitäten aussehen zu lassen und Sicherheitsmaßnahmen wie Conditional Access zu umgehen.

Selbst nachdem das Unternehmen den Angriff bereinigt hatte, ist es den Hackern erneut gelungen in das Netzwerk einzudringen. Wieder sind sie mit gestohlenen Zugangsdaten über den VPN-Zugang ins System und haben noch mehr Malware auf einem Synology-NAS installiert.

Auch Managed Service Provider betroffen

Die Untersuchung des Incidents hat ergeben, dass nicht nur das eigentliche Unternehmen kompromittiert war. Auch der zuständige Managed Service Provider (MSP) war schon seit ca. 18 Monaten infiltriert. Die Experten gehen davon aus, dass die Angreifer den MSP als Sprungbrett nutzten, um auf die Netzwerke ihrer Kunden zuzugreifen.

Das zeigt nur wieder, wie professionell moderne Cyber-Spionage mittlerweile abläuft. Die Angreifer kombinieren eigene entwickelte Malware mit legitimen Systemfunktionen, dadurch ihre Aktivitäten über die lange Zeit unerkannt geblieben sind.

KI halluziniert in Studien

KI halluziniert in Studien

Wenn KI-Halluzinationen in Studien und Berichten landen

Künstliche Intelligenz gehört mittlerweile zum Arbeitsalltag bei vielen Unternehmen. Moderne Sprachmodelle können viele unterschiedlichen Tätigkeiten stark beschleunigen. Doch leider funktionieren sie nicht immer fehlerfrei. Immer öfter findet man KI-generierte Fehler in Studien, Berichte und wissenschaftliche Veröffentlichungen.

Wenn die KI überzeugend falsch liegt

Das grundlegende Problem liegt in der Funktionsweise vieler Sprachmodelle. Diese verketten Wörter anhand von statistischen Wahrscheinlichkeiten und Sprachmuster. Wirklich überprüfen, ob die Aussage auch wahr ist, tut sie nicht. So könnte die Antwort durchaus logisch und korrekt wirken, aber in Wirklichkeit frei erfunden sein

Fehlerhafte Quellen werden zum wachsenden Problem

Immer mehr Inhalte im Internet sind selbst mit KI erstellt worden. Forschende des Imperial College London, der Stanford University und dem Internet Archive schätzen, dass bereits Mitte 2025 rund 35 Prozent der neu veröffentlichten Webseiten vollständig oder teilweise KI-generiert waren. Dadurch steigt das Risiko, dass unterschiedliche KIs gegenseitig die erfundenen Daten als Quellen benutzen und sich dadurch selbst kannibalisieren.

Beratungsunternehmen und Forschung besonders betroffen

Gerade Beratungsunternehmen setzen KI intensiv ein, um große Mengen an Informationen zu verarbeiten und Berichte schneller zu erstellen. Aber es ist weniger eine Zeitersparnis als eine Verschiebung der Aufgabe. Wenn weniger Zeit wird für die Berichterstellung gebraucht wird, muss dafür mehr Zeit für die Kontrolle der Ergebnisse eingeplant werden. Genau das wird jedoch häufig unterschätzt oder ausgelassen.

Wissenschaft kämpft mit gefälschten Zitaten

Nicht nur Unternehmen, sondern auch die Wissenschaft steht vor neuen Herausforderungen. Forschende der Cornell University und der University of California haben rund 2,5 Millionen wissenschaftliche Veröffentlichungen analysiert und haben ca. 150.000 von KI erzeugte, nicht existierende Quellenangaben gefunden.

Besonders problematisch ist dabei, dass erfundene Zitate oft auf den ersten Blick glaubwürdig wirken. Werden sie nicht überprüft, können sich Fehler über weitere Publikationen hinweg verbreiten.

KI braucht Kontrolle

Die aktuellen Beispiele zeigen deutlich: KI ist ein leistungsfähiges Werkzeug, ersetzt aber keine fachliche Prüfung. Wer Ergebnisse von Sprachmodellen nutzt, bleibt weiterhin für deren Richtigkeit verantwortlich.

Für Alle bedeutet das, klare Prozesse für den Umgang mit KI zu etablieren. Dazu gehören Schulungen, verbindliche Richtlinien und vor allem die konsequente Überprüfung von Quellen, Zahlen und Aussagen. Vor allem dann, wenn sie auf den ersten Blick besonders überzeugend erscheinen.

 

KI im Verkehr

KI im Verkehr

Athen hat im Dezember 2025 KI-gestützte Verkehrskameras getestet, die Verstöße wie Handy am Steuer, fehlende Sicherheitsgurte, Fahrten über Rot oder zu schnell fahren automatisch erkennen sollen. Das Ziel ist mehr Sicherheit auf den Straßen durch den Einsatz von moderner Technologie.

Die ersten Ergebnisse waren aber leider sehr enttäuschend. Eine nachträgliche Menschliche Überprüfung der Auswertungen haben ergeben, dass nur rund 400 von insgesamt 5.500 erfassten Verstößen gerechtfertigt waren. Das entspricht einer Fehlerrate von über 90 Prozent.

Zu den falschen Anschuldigungen zählen Fahrer, die der Handynutzung am Steuer beschuldigt wurden, obwohl sie sich nur am Ohr gekratzt haben. In einem anderen Fall hat das System einen nicht angeschnallten Beifahrer erkannt, obwohl überhaupt keine zweite Person im Auto war.

Vor allem die Erkennung vom Fahrzeuginneren ist eine große Herausforderung. Schatten, Lichtverhältnisse, Kamerawinkel und Bildqualität können die Ergebnisse der KI stark beeinflussen. Das kurze Projekt hat also gezeigt, dass die aktuelle Erkennung der der Kameras auf keinem akzeptierbaren Standard ist.

Bevor die geplanten 2.500 Kameras flächendeckend eingesetzt werden, wird die Zuverlässigkeit der Technologie deutlich verbessert werden müssen.

Authenticator: Zugang ohne Exploit!

Authenticator: Zugang ohne Exploit!

Eine neue Sicherheitslücke im Microsoft Authenticator gibt Angreifern kompletten Zugriff auf dein Arbeitskonto und das ganz ohne Exploit!

Mit einem CVSS-Score von 9.6, ist diese Sicherheitslücke CVE-2026-41615 offiziell als kritisch eingestuft. Bewertet wird hier nur das Schadenspotential, falls die Schwachstelle auch ausgenutzt werden würde. Microsoft selbst hat angegeben, dass es eher unwahrscheinlich ist, dass die Lücke aktiv ausgenutzt wird.

Der Angriff läuft folgendermaßen ab: Der Angreifer schickt eine OAuth-Berechtigungsanfrage an den User. Wenn dieser die Anfrage bestätigt, schickt die App den Token an den Hacker zurück. Damit kann der Angreifer alle Infos abrufen, auf die das Konto Zugriff hat!

Aber Microsoft hat schon neuere Versionen der Apps für Android und iOS veröffentlicht. Die Versionsnummer für Android ist 6.2605.2973 und für iOS ist es 6.8.47. Diese Versionen sollten ASAP heruntergeladen werden, um zu verhindern, dass die Schwachstelle doch noch ausgenutzt wird.

Bleibt sicher und schaut, dass ihr euch immer die neusten Updates/Patches holt. laughing
Euer Team von Purple-Tec

    Ubiquiti Training Anmeldeformular

    Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

    Ich bin kein Roboter. Gib den Text ein:

    captcha

      Security Awareness Workshop am 28.05.2026

      Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

      Ich bin kein Roboter. Gib den Text ein:

      captcha

        Security Awareness Workshop am 18.06.2026

        Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

        Ich bin kein Roboter. Gib den Text ein:

        captcha

          Security Awareness Workshop am 22.07.2026

          Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

          Ich bin kein Roboter. Gib den Text ein:

          captcha

            Security Awareness Workshop am 22.07.2026

            Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

            Ich bin kein Roboter. Gib den Text ein:

            captcha

              Ubiquiti Training Anmeldeformular

              Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

              Ich bin kein Roboter. Gib den Text ein:

              captcha

                Ubiquiti UNP Training UI-TR-C2

                Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

                Ich bin kein Roboter. Gib den Text ein:

                captcha

                  Ubiquiti UFSP & URSCA Training UI-TR-C4

                  Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

                  Ich bin kein Roboter. Gib den Text ein:

                  captcha

                    Ubiquiti UFSP & UWA Training UI-TR-C3

                    Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

                    Ich bin kein Roboter. Gib den Text ein:

                    captcha

                      Ubiquiti UFSP Training UI-TR-C1

                      Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

                      Ich bin kein Roboter. Gib den Text ein:

                      captcha

                      1