Your bank is using your money. You’re getting the scraps.WATCH FREE

Hugging Face hat problematische Sicherheitslücken behoben und sorgt für mehr Sicherheit

In diesem Beitrag:

  • Forscher entdeckten zwei gravierende Mängel der Hugging Face-Plattform.
  • Diese Sicherheitslücken ermöglichten es Hackern, ihre bösartigen Codes auszuführen.
  • Hugging Face hat bekannt gegeben, dass die Mängel behoben wurden.

Hugging Face erhält eine Vielzahl von KI-Modellen zum Testen und Evaluieren, die anfällig für Hackerangriffe sind. Die Anpassungsrate künstlicher Intelligenz ist beispiellos. Dieser Boom hat zwar zur Entwicklung vieler nützlicher Tools beigetragen, gleichzeitig aber Hackern einen schnelleren und einfacheren Weg zur Umsetzung ihrer Angriffe eröffnet. So konnten Hacker beispielsweise bei Hugging Face durch das Ausführen eigener Codes auf Benutzerinformationen zugreifen. 

Laut Forschern des Cloud-Sicherheitsunternehmens WIZ wies die Systemarchitektur, in der ML-Modelle (Maschinelles Lernen) ausgeführt wurden, zwei gravierende Schwachstellen auf. Diese Schwachstellen – das Risiko der Übernahme einer gemeinsam genutzten Inferenzinfrastruktur sowie das Risiko der Übernahme einer gemeinsam genutzten CI/CD-Infrastruktur – machten die Nutzer schutzlos Hackern ausgeliefert. Vereinfacht ausgedrückt: Diese Schwachstellen ermöglichten es Hackern, ihren Code heimlich hochzuladen und so die Registry zu manipulieren. 

Die Partnerschaft zwischen Hugging Face und WIZ zur Untersuchung der Mängel

Hacker konnten unbefugt auf die Daten anderer Nutzer zugreifen, indem sie eigene, schädliche KI-Modelle hochluden. Dies stellte ein erhebliches Problem dar und hätte dem Ruf von Hugging Face dent von KI-Modellen im Rahmen von KI-as-a-Service (AaaS) genutzt werden. WIZ kooperierte mit AaaS-Unternehmen, um Sicherheitslücken in diesen Plattformen aufzudecken. Im Fall von Hugging Face führte die immense Popularität und weite Verbreitung dazu, dass die Plattform ins Visier von Hackern geriet. Die Zusammenarbeit mit WIZ bot Hugging Face eine gute Gelegenheit, die Schwachstellen im System zu beheben und die Sicherheitsmaßnahmen der Plattform zu verstärken.

Siehe auch:  Risikokapitalgeber Bill Gurley beleuchtet die Risiken der regulatorischen Vereinnahmung im Bereich KI

Wie bekannt, benötigen KI-Modelle eine höhere GPU-Leistung, um ihre Funktionen auszuführen. Startups und kleinere Anbieter sind daher auf KI-Dienstleister angewiesen. Die Schnittstellen-API von Hugging Face bietet genau diesen Service. WIZ Research setzte jedoch ein eigenes, bösartiges KI-Modell mit schädlichen Funktionen ein, das den Hugging-Face-Service beeinträchtigte. Dadurch wurde das System angreifbar, und WIZ konnte auf die Modelle anderer Kunden zugreifen, die den Hugging-Face-Service nutzten. 

Lösungen und Abhilfemaßnahmen zum Schutz auf Alaas-Plattformen

WIZ erklärte in seinem Blog, dass diese Mängel und Erkenntnisse nicht nur Hugging Face betreffen, sondern weitreichendere Folgen für die gesamte KI-as-a-Service-Branche haben. Alle Akteure der Branche sind gefährdet, da Hacker sie als eine Art GitHub für KI-Modelle betrachten und versuchen, sich illegalen Zugriff auf diese zu verschaffen.

Hugging Face und Wiz schlugen gemeinsam einige Vorsichtsmaßnahmen zur Verhinderung von Sicherheitslücken vor. Sie empfahlen strenge Sicherheitskontrollen und die regelmäßige Überwachung der Aktivitäten. Außerdem schlugen sie die Verwendung sicherer Registries und die Bereitstellung einer Sandbox-Umgebung für die Ausführung von Benutzeranwendungen vor, indem die Speicherorte für den Quellcode besser geschützt werden, um den Zugriff durch andere Benutzer zu verhindern.

Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an .

Link teilen:

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wir empfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführen tron / oder einen qualifizierten Fachmann zu konsultieren dent

Meistgelesen

Meistgelesene Artikel werden geladen...

Bleiben Sie über Krypto-News auf dem Laufenden und erhalten Sie täglich Updates in Ihren Posteingang

Empfehlung der Redaktion

Artikel der Redaktionsauswahl werden geladen...

- Der Krypto-Newsletter, der Sie immer einen Schritt voraus hält -

Die Märkte bewegen sich schnell.

Wir sind schneller.

Abonnieren Sie Cryptopolitan Daily und erhalten Sie zeitnahe, prägnante und relevante Krypto-Einblicke direkt in Ihren Posteingang.

Jetzt anmelden und
keinen Film mehr verpassen.

Steig ein. Informiere dich.
Verschaffe dir einen Vorsprung.

Abonnieren Sie CryptoPolitan