TrendAI-Experten über Verantwortung und Guardrails

Richard Werner, Cybersecurity Platform Lead Europe bei TrendAI
Richard Werner, Cybersecurity Platform Lead Europe bei TrendAI Bild: Trend Micro Deutschland GmbH

OpenAI hat Details zum Sicherheitsvorfall bestätigt, den das Unternehmen in der vergangenen Woche im Zusammenhang mit Hugging Face gemeldet hatte: Demnach nutzte das Modell GPT-5.6 Sol sowie ein noch unveröffentlichtes, leistungsfähigeres Modell im Rahmen eines internen Tests zur Bewertung von Cyber-Fähigkeiten eine Zero-Day-Schwachstelle sowie erbeutete Zugangsdaten, um aus der eigenen Sandbox auszubrechen und direkt auf die Produktivsysteme von Hugging Face zuzugreifen – mit dem Ziel, dort die Lösungen des Benchmarks abzugreifen. Zwei Security-Experten von TrendAI, dem Enterprise-Geschäftsbereich vom Trend Micro, ordnen den Vorfall ein.

Richard Werner, Cybersecurity Platform Lead Europe bei TrendAI, sagt zur Frage der Verantwortung: „Das Narrativ der ‚eigenmächtig handelnden KI‘ ist effizient darin, Verantwortung abzuwälzen. Was tatsächlich passiert ist: OpenAI hat einen Agenten gebaut, der zu autonomen Cyber-Operationen fähig ist, ihn in einer vermeintlich kontrollierten Umgebung getestet und diese Eindämmung ist gescheitert. Der Agent ist ausgebrochen, hat Zugangsdaten gestohlen, eine unbekannte Schwachstelle gefunden und ist in die Systeme von Hugging Face eingedrungen. Niemand hat ihm befohlen, gezielt Hugging Face anzugreifen, aber darum geht es nicht! OpenAI hat sich entschieden, diese Fähigkeit zu bauen, hat die Testbedingungen festgelegt, hat das Sandboxing definiert, das letztlich nicht gehalten hat.“ Von ‚beispiellos‘ und ‚eigenmächtigem Handeln‘ zu sprechen, beschreibe den Mechanismus, nicht die Verantwortung, so Werner. Er kommentiert weiter: „Es ist so, als würden Sie eine autonome Waffe bauen, diese auf einem vermeintlich sicheren Testgelände erproben, sie außer Kontrolle geraten und jemanden treffen lassen – und der Welt anschließend erklären, ‚die Waffe hat eigenständig gehandelt‘. Technisch korrekt. Trotzdem ist es Ihre Waffe, Ihr Testgelände, Ihr Versagen.“

Udo Schneider, Governance, Risk & Compliance Lead Europe bei TrendAI erläutert, warum Guardrails allein das Problem nicht lösen: „Sagt man einem Agenten, er solle eine Aufgabe ‚auf jede erdenkliche Weise‘ lösen, wird er das wörtlich nehmen. Mit ausreichend Autonomie und Zeit wird er in Infrastruktur vordringen, die er nie hätte berühren sollen: alte Passwörter, verwaiste Zugangsdaten, vergessene API-Keys. Nicht, weil man es ihm gesagt hat, sondern weil er im Streben nach dem vorgegebenen Ziel schlicht alles Verfügbare ausprobiert hat. Sprache öffnet diese Tür standardmäßig.“

Er betont, dass die beiden naheliegenden Lösungsansätze jeweils nur teilweise greifen: „Human-in-the-Loop-Kontrolle funktioniert, skaliert aber nicht für die langlaufenden, komplexen Workflows, in denen genau solche Vorfälle entstehen. Engere Guardrails im Modell oder in den Prompts helfen, garantieren aber nichts: Es handelt sich um probabilistische, keine deterministischen Systeme. Ein Guardrail ist eine starke Wahrscheinlichkeitsannahme, keine Mauer.“

Udo Schneider, Governance, Risk & Compliance Lead Europe bei TrendAI
Udo Schneider, Governance, Risk & Compliance Lead Europe bei TrendAI Bild: Trend Micro Deutschland GmbH

Schneider zufolge zählen deshalb die unspektakulären, nicht-KI-spezifischen Kontrollen mehr als die KI selbst: Zugriffsfilterung, Kontrolle darüber, was überhaupt als Input beim Modell ankommt, Sandboxes, die tatsächlich halten, und Berechtigungskonzepte nach dem Prinzip der geringsten Rechte (Least-Privilege-Prinzip). Er hebt hervor, dass ein Agent niemals einfach als ‚der Nutzer‘ laufen und dabei sämtliche Zugangsdaten und Berechtigungen erben sollte. „Er sollte als er selbst laufen – beschränkt auf genau das, was die Aufgabe erfordert.“

Nach Ansicht von Trend Micro zeigt der Vorfall erstmals unter realistischen Bedingungen, welche Risiken entstehen können, wenn autonome KI-Agenten mit weitreichenden Systemrechten arbeiten. Nicht ein externer Angreifer, sondern ein interner Benchmark-Test führte zu über 17.000 autonomen Aktionen, der Ausnutzung einer Zero-Day-Schwachstelle und einem Zugriff auf Produktivsysteme. Für Unternehmen, die agentenbasierte KI einsetzen oder dies planen, rückt damit laut dem Cybersecurity-Spezialisten weniger die Leistungsfähigkeit der Modelle als die Absicherung ihrer Einsatzumgebung in den Mittelpunkt.

Den vollständigen Bericht von OpenAI finden Sie hier: openai.com/index/hugging-face-model-evaluation-security-incident



  • Maschinenbau in China fährt langsam wieder hoch

    Maschinenbau in China fährt langsam wieder hoch

    Eine 2. Blitzumfrage des VDMA in China zeigt, dass die Auswirkungen der Corona-Pandemie dort als weniger schlimm eingeschätzt werden als noch im März. Dennoch erwarten die Unternehmen kräftige Umsatzeinbußen.

    mehr lesen: Maschinenbau in China fährt langsam wieder hoch

  • Zertifizierung während der Corona-Krise

    Zertifizierung während der Corona-Krise

    Unternehmen sind derzeit in vielerlei Hinsicht gefordert: Sie müssen ihr wirtschaftliches Überleben sichern, Mitarbeiter ins Homeoffice oder in Kurzarbeit schicken und neue Strategien entwickeln. Sind Managementsysteme für Qualität, Umwelt, Energie…

    mehr lesen: Zertifizierung während der Corona-Krise

  • ZVEI-Umfrage

    ZVEI-Umfrage

    Die Elektroindustrie bekommt die Auswirkungen der Corona-Pandemie zunehmend zu spüren. Das ergab eine Umfrage des ZVEI unter seinen Mitgliedsunternehmen.

    mehr lesen: ZVEI-Umfrage

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Nvidia wird Gesellschafter beim DFKI

    Nvidia wird Gesellschafter beim DFKI

    Das Deutsche Forschungszentrum für Künstliche Intelligenz (DFKI) hat mit Nvidia einen neuen Gesellschafter. Beide Unternehmen forschen gemeinsam in den Bereichen Machine Learning und Deep Learning.

    mehr lesen: Nvidia wird Gesellschafter beim DFKI

  • CDOs vor allem in großen Unternehmen etabliert

    CDOs vor allem in großen Unternehmen etabliert

    Bezogen auf die Gesamtwirtschaft haben 19 Prozent der Unternehmen die Position eines Chief Digital Officers bzw. eines Leiters Digitalisierung geschaffen. Das geht aus einer Befragung des Digitalverbands Bitkom hervor.

    mehr lesen: CDOs vor allem in großen Unternehmen etabliert

  • Corona und die Folgen für die Wirtschaft in Deutschland

    Corona und die Folgen für die Wirtschaft in Deutschland

    Die Auswirkungen von COVID-19 auf unsere Gesellschaft und die Wirtschaft sind enorm und betreffen uns alle.

    mehr lesen: Corona und die Folgen für die Wirtschaft in Deutschland

  • AI-fähige Microlearning-Lösung für die Industrie 4.0

    AI-fähige Microlearning-Lösung für die Industrie 4.0

    Aveva und Axonify wollen gemeinsam eine KI-Microlearning-Lösung für die Industrie anbieten. Beide Unternehmen haben sich diesbezüglich auf eine strategische Partnerschaft geeinigt.

    mehr lesen: AI-fähige Microlearning-Lösung für die Industrie 4.0

  • Industry Show: Virtuelle Messe für alle Bereiche der Industrie

    Industry Show: Virtuelle Messe für alle Bereiche der Industrie

    Der TeDo Verlag veranstaltet ab dem 4. Mai eine virtuelle Messe rund um unsere Themen Automatisierung, Robotik und Energieverteilung, Schaltschrankbau, Industrielle IT, IIoT usw. Wir wollen so eine Lösung finden,…

    mehr lesen: Industry Show: Virtuelle Messe für alle Bereiche der Industrie

  • IoT-Geräte als Köder für Cyberangreifer

    IoT-Geräte als Köder für Cyberangreifer

    Attivo Networks hat seine auf der Deception-Technologie basierende ThreatDefend-Plattform in das Microsoft Azure Security Center integriert. Dadurch wird die Erkennungsrate und Reaktionszeit bei Angriffen auf den Microsoft-Dienst Azure IoT Edge…

    mehr lesen: IoT-Geräte als Köder für Cyberangreifer

  • Zoom-Nutzer verstärkt im Visier

    Zoom-Nutzer verstärkt im Visier

    Die Corona-Pandemie stellt uns alle vor große Herausforderungen – nicht nur im privaten Bereich, sondern auch beruflich. Unzählige Menschen weltweit arbeiten derzeit erstmals im Homeoffice.

    mehr lesen: Zoom-Nutzer verstärkt im Visier

  • Auftragseingang im Maschinenbau im Februar 2020

    Auftragseingang im Maschinenbau im Februar 2020

    Im Februar verfehlten die Auftragseingänge im deutschen Maschinenbau ihr Vorjahresniveau real um 4 Prozent. Während die Bestellungen der inländischen Kunden um 6 Prozent sanken, lagen die Auslandsorders um 3 Prozent…

    mehr lesen: Auftragseingang im Maschinenbau im Februar 2020