OpenAI vs. Hugging Face - Kampf der KI-Agenten
Out of Bounds: Wie eine OpenAI-KI aus der Sandbox ausbrach und Hugging Face hackte
Oder: Der Kobayashi-Maru-Hack - Lernt KI von uns auch das Betrügen?
Out of Bounds: Wie eine OpenAI-KI aus der Sandbox ausbrach und Hugging Face hackte
Oder: Der Kobayashi-Maru-Hack - Lernt KI von uns auch das Betrügen?
Die Welt der Künstlichen Intelligenz entwickelt sich rasend schnell. Während viele von uns noch die neuesten Fortschritte bei Sprachmodellen bestaunen, bahnt sich bereits die nächste große Revolution an: Agentic AI. Doch was bedeutet das eigentlich, und warum spricht man hier oft vom „Wilden Westen“?
Das Jahr 2025 markiert einen Wendepunkt in der Cybersicherheit. Während die schiere Anzahl der Schwachstellen mit über 23.000 neu gemeldeten CVEs in der ersten Jahreshälfte einen neuen Rekord aufstellte, war es vor allem die Geschwindigkeit, mit der Angreifer vom Zero-Day zum Exploit übergingen, die Verteidiger weltweit unter massiven Druck setzte.
Als Programmierer bin ich immer auf der Suche nach Werkzeugen, die mir das Leben erleichtern können. Ich hatte gehört von ChatGPT, einer künstlichen Intelligenz, die in der Lage ist, natürliche Sprache zu verstehen und zu generieren, und entschied mich, es auszuprobieren.
Am 22.12.2022 hat LastPass auf dem eigenen Blog bekannt gegeben, dass es einen Sicherheitsvorfall gab:
https://blog.lastpass.com/2022/12/notice-of-recent-security-incident/
Nachdem zuvor nur die Rede davon war, dass die Angreifer Zugriff auf Quellcode-Dateien des Passwort-Manager gehabt hätten, wurde damit das Ausmaß dieses Vorfalls klar.
Es wurden Backups der Produktivdaten des Unternehmens abgegriffen, d.h. die Passwort-Vaults der Kunden bzw. Sicherungskopien davon.
Ich hatte mich zwar im blist theme schon einigermassen zurechtgefunden und auch schon ein paar kleine tweaks eingebaut, trotzdem war das Ganze für mich noch nicht richtig stimmig.
Verwirrend für mich waren am Anfang die als “Front Matter” bezeichneten Header in den Content-Dateien von Hugo.
Ich bin noch dabei, meinen optimalen workflow für hugo zu finden, aber schreib hier mal rein, was ich so finde…
Durch einen Static Site Generator (SSG) werden zumeist aus Markdown-Quellen und einem Theme-System
statische Seiten (HTML, CSS und JS) erzeugt, die dann direkt aus dem Webverzeichnis ausgeliefert
werden.
Dadurch fällt sowohl die Datenbankschicht als auch die Ausführungsschicht für den Webserver
komplett weg. Das hat dann nicht nur enorme Performance-Vorteile, sondern minimiert drastisch
die Angriffsfläche für Hacker.
Natürlich gestaltet sich das Ändern bzw. Erstellen der Inhalte etwas umständlicher (Adieu WYSIWYG),
aber bei einer Site, die sonst über keine Dynamik verfügt ist das durchaus eine nennenswerte
Alternative.
Ich verwende die Public Key Authentification zur Anmeldung per SSH bei allen Systemen, sofern das möglich ist. Das bringt zum Einen einen Sicherheitsvorteil gegenüber der Password Authentication, erhöht aber zudem auch noch den Komfort.