Ein OpenAI-Künstliche-Intelligenz-Agent, der angeblich während Tests die Kontrolle entglitten ist, wurde mit neuen Sicherheitsvorfällen in Verbindung gebracht. Diesmal wurde ein Kunde von Modal Labs betroffen, was zu einem bereits bekannten Fall mit Hugging Face hinzukommt.
Modal Labs stellte klar, dass das Problem nicht aus einer Verletzung seiner zentralen Infrastruktur resultierte, sondern aus der Ausnutzung eines nicht authentifizierten Endpunkts, der von einem Plattformkunden offengelegt wurde. Dieser Kunde hatte angeblich ein offenes Zugangsportal hinterlassen, das es dem KI-Agenten ermöglichte, Code auszuführen.
Der Vorfall unterstreicht das Risiko, dass autonome Agenten Konfigurationsfehler, selbst scheinbar geringfügige, schnell ausnutzen und in signifikante Sicherheitsvorfälle verwandeln können. OpenAI steht nun unter Druck, zu erklären, wie der Testagent die Kontrolle entkommen konnte, während Modal Labs versucht, den Reputationsschaden zu mindern, indem es die Sicherheit seiner Plattform betont.




