Hugging Face bestätigt Einbruch: Access Tokens jetzt erneuern

Die Plattform für offene Modelle und Datensätze Mitte Juli 2026 einen Sicherheitsvorfall entdeckt und gestoppt. Ein autonomer Software-Agent soll über einen manipulierten Datensatz in die Produktionsumgebung gelangt sein und dort auf interne Daten sowie Service-Zugangsdaten zugegriffen haben.

Manipulierter Datensatz als Einstieg

Hugging Face zufolge wurde der Vorfall Mitte Juli 2026 erkannt und gestoppt.

Bislang gibt es laut dem Unternehmen keine Hinweise darauf, dass öffentlich verfügbare Modelle, Datensätze oder Anwendungen auf Nutzerseite manipuliert worden sind.

Abgeschlossen ist die Untersuchung trotzdem noch nicht. Hugging Face sagt selbst, dass der volle Umfang bisher nicht endgültig feststeht.

Nach der bisherigen technischen Analyse begann der Angriff mit einem Datensatz, der auf die Plattform hochgeladen wurde.

Dieser Datensatz nutzte nach Angaben von Hugging Face zwei Schwachstellen in der Datenverarbeitung aus. Darüber ließ sich Code ausführen, was dem Agenten den ersten Zugang verschaffte.

Besonders heikel ist dabei der Einstieg über die Datenpipeline selbst, also nicht über Phishing und auch nicht über eine öffentlich bekannte Schwachstelle in einem Nutzerkonto.

Für Sicherheitsexperten ist genau das ein Warnsignal für die ganze Branche. Solche Verarbeitungsketten haben oft weitreichenden Zugriff auf interne Systeme.

Rechteausweitung und seitliche Bewegung

Nach dem Eindringen hat der Agent laut Hugging Face seine Rechte ausgeweitet, Zugangsdaten eingesammelt und sich über ein Wochenende hinweg durch mehrere interne Cluster bewegt.

Hugging Face spricht von tausenden Einzelaktionen in kurzlebigen Sandboxes. Dazu kam eine Kommando- und Kontrollinfrastruktur, die sich selbst verlagert haben soll und die Nachverfolgung zusätzlich erschwerte.

Das spricht für einen hohen Grad an Automatisierung.

Offenbar lief hier eine komplette Angriffskette über weite Strecken ohne nennenswerten menschlichen Eingriff ab, vom ersten Zugang über den Diebstahl von Zugangsdaten bis hin zur lateralen Bewegung im Netzwerk.

Reaktion und Vorsichtsmaßnahmen

Nach Angaben von Hugging Face sind die ausgenutzten Schwachstellen inzwischen geschlossen. Außerdem wurden kompromittierte Systeme teils neu aufgebaut, betroffene Zugangsdaten widerrufen und die Überwachung erweitert.

Hugging Face rät ab sofort dazu, Access Tokens zu erneuern.

Relevant ist das vor allem dann, wenn Sie Hugging Face eng in Entwicklungs- und Deployment-Prozesse eingebunden haben.

Denn selbst wenn öffentliche Inhalte unangetastet geblieben sein sollten, können kompromittierte Service-Zugangsdaten in nachgelagerten Umgebungen später noch Probleme verursachen.

Als Vorsichtsmaßnahme ist das für alle Nutzer sinnvoll.

Bedeutung über Hugging Face hinaus

Der Vorfall gilt als ein weiteres Beispiel dafür, wie weit automatisierte Angriffe inzwischen sind. Ganze Kampagnen lassen sich heute mit minimalem menschlichem Eingriff durchführen.

Experten verweisen in diesem Zusammenhang auch auf andere aktuelle Fälle, darunter automatisierte Operationen zur Zielauswahl und die Ransomware-Kampagne JADEPUFFER.

Gleichzeitig rückt der Einbruch zwei bekannte Schwachstellen besonders deutlich ins Licht: die Lieferkette rund um Daten und Modelle sowie zu weit gefasste interne Berechtigungen.

Deshalb fordern Fachleute eine strengere Segmentierung, enger zugeschnittene Rechte und ein Monitoring, das autonome Agenten wie Insider-Bedrohungen behandelt.

Offen ist weiter, wer hinter dem Angriff steckt und welches Motiv verfolgt wurde.

Zur technischen Durchführung gibt es im öffentlichen Raum vergleichsweise viele Details. Belastbare Angaben zur Attribution oder zu möglichen geopolitischen Hintergründen liegen bisher aber nicht vor.

Downloads: Download Hugging Face für Web

Mac: CrashStealer tarnt sich jetzt als Apple-App und stiehlt Passwörter

Sicherheitsforscher haben auf macOS den Infostealer CrashStealer aufgespürt. Die Malware tarnt sich als Apples echter macOS-Prozess CrashReporter und soll unter anderem Passwörter aus dem macOS-Schlüsselbund, Browserdaten, gespeicherte Zugangsdaten und Inhalte von Kryptowallets abgreifen. Genau diese Tarnung als CrashReporter macht CrashStealer so heikel: Auf den ersten Blick wirkt das Programm wie ein normaler Teil des Systems, tatsächlich hat es es auf einige der sensibelsten Daten abgesehen, die auf einem Mac liegen.

Werkbit verteilt CrashStealer für macOS

Den Forschern zufolge kam CrashStealer über die macOS-Dropper-App Werkbit auf die Systeme. Werkbit gab sich als Tool für Zusammenarbeit oder als Online-Meeting-App aus. Dazu kam eine professionell gestaltete Website, die nach Einschätzung der Forscher allerdings erst vor Kurzem registriert worden war.

Auch der Download selbst fällt auf. Er war mit einer PIN geschützt. Laut den Sicherheitsforschern spricht das dafür, dass die Betreiber die Verbreitung bewusst begrenzt haben könnten, um gezielter vorzugehen und es Forschern schwerer zu machen, die Kampagne früh zu entdecken.

Dazu passt auch, dass ein von Apple notarisiertes Installationspaket für macOS verwendet wurde. So kam die App zunächst durch Gatekeeper-Prüfungen und wirkte deutlich glaubwürdiger als gewöhnliche Schadsoftware.

Das missbrauchte Entwicklerzertifikat wurde inzwischen an Apple gemeldet und nach den vorliegenden Berichten widerrufen.

Gefälschte Passwortabfrage entsperrt den Schlüsselbund

Nach dem Start zeigt CrashStealer laut den Analysen eine gefälschte macOS-Passwortabfrage an. Wenn Sie das Passwort eingeben, überprüft die Malware die Eingabe direkt auf dem betroffenen Gerät.

Stimmt das Passwort, kann CrashStealer den macOS-Schlüsselbund entsperren und die dort gespeicherten Geheimnisse auslesen. Im Schlüsselbund liegen unter anderem Zugangsdaten für E-Mail-Konten, Webseiten, Apps und WLANs, teils auch Zertifikate und sichere Notizen.

Dazu kommen, so die Forscher, Browserdaten und Informationen aus Krypto-Wallets.

Technisch auffälliger als viele andere Mac-Stealer

Nach den bisherigen Analysen wurde CrashStealer nicht hauptsächlich mit AppleScript gebaut, sondern nativ in C++ geschrieben. Die erbeuteten Daten werden den Forschern zufolge außerdem vor dem Versand mit AES-GCM verschlüsselt und erst danach an Server der Angreifer exfiltriert.

Das klingt eher nach einem gezielt entwickelten Werkzeug als nach einem hastig zusammengeschraubten Skript.

2024 steigt die Zahl der macOS-Infostealer

Aus Sicht der Sicherheitsforscher fügt sich CrashStealer in einen größeren Trend ein: 2024 haben Zahl und Bandbreite von macOS-Malware weiter zugenommen, besonders bei Infostealern.

Offen bleiben trotzdem ein paar zentrale Fragen. Dazu zählen laut den Forschern die Identität der Angreifer, die Zahl der Opfer, betroffene Regionen, die genauen Lockmittel und das übergeordnete Ziel der Kampagne.

Für Sie ist vor allem eines wichtig: Eine notarisierte App ist auf dem Mac noch kein Sicherheitsbeweis. Ungewöhnliche Passwortabfragen, frisch registrierte Download-Seiten und unbekannte Meeting-Tools sollten immer misstrauisch machen, vor allem dann, wenn sie Zugriff auf sensible Systemfunktionen verlangen.

Downloads: Download macOS für Mac

Xiaomi kündigt Sky Nomad offiziell an: Familien-SUV als mobiler Lebensraum

Xiaomi hat die neue SUV-Familie Sky Nomad für den chinesischen Markt offiziell bestätigt, jedenfalls nach Darstellung des Unternehmens. Nach SU7 und YU7 bekommt das Auto-Portfolio damit eine weitere Baureihe. In China läuft sie unter dem Namen Xiaomi Pengcheng und soll vor allem Käufer ansprechen, denen viel Platz , gute Langstreckeneigenschaften und ein flexibel nutzbarer Innenraum wichtig sind.

Android Auto Herunterladen

Nach SU7 und YU7 ist Sky Nomad bereits die nächste Fahrzeugfamilie der Marke, die in China als Xiaomi Pengcheng auftritt. Die Stoßrichtung ist klar: nicht Sportlichkeit oder Show, sondern Raum, Alltagstauglichkeit auf langen Strecken und ein Innenraum, der sich an unterschiedliche Situationen anpassen lässt.

Firmenchef Lei Jun nannte SU7 und YU7 laut Xiaomi „Autos für Fahrer“. Sky Nomad ist dagegen als mobiler Lebensraum für Familien gedacht. Genau damit zielt Xiaomi auf ein Segment, das in China besonders groß ist: große, bequeme Familien-SUVs.

Xiaomi Sky Nomad: Was hinter der neuen SUV-Reihe steckt

Das erste Modell der Reihe ist der intern Kunlun N3 genannte Xiaomi Sky Nomad N90. Chinesischen Medienberichten zufolge handelt es sich um ein Full-Size-SUV mit mehr als 5,3 Metern Länge und 3,1 Metern Radstand. Geplant sind den Berichten nach Versionen mit fünf und mit sieben Sitzen.

Beim N90 setzt Xiaomi nicht auf einen reinen Elektroantrieb. Stattdessen kommt ein EREV-Konzept zum Einsatz. Ein 1,5-Liter-Turbobenziner arbeitet nur als Generator, gefahren wird elektrisch. Dazu soll nach chinesischen Medienberichten ein Akku mit mehr als 70 kWh kommen.

Aus China ist von 400 bis 500 Kilometer rein elektrischer Reichweite die Rede, kombiniert sogar von mehr als 1.500 Kilometern. Für Xiaomi wäre das ein klarer Richtungswechsel. Chinesische Medien sehen darin auch den Versuch, die Reichweitenangst als Kaufhürde kleiner zu machen.

Mehr Wohnraum als fahrerorientiertes Auto

Technisch steht Xiaomi Sky Nomad laut Xiaomi auf der neuen Kunlun-Architektur, an der das Unternehmen rund dreieinhalb Jahre gearbeitet haben soll. Der Startschuss für die Entwicklung fiel nach Unternehmensangaben Anfang 2023. Im Zentrum steht neben dem Antrieb vor allem der Innenraum und die Frage, wie variabel er sich nutzen lässt.

Xiaomi nennt einen komplett flachen Boden und Sitze auf langen Schienen, die sich je nach Einsatzzweck verschieben lassen. So lässt sich der Innenraum bei Bedarf in ein Einzelbüro, eine Sitzecke für zwei Personen oder in eine Spielfläche für Familien verwandeln.

Damit setzt sich Xiaomi deutlich von sportlich gezeichneten Limousinen und Crossovers ab.

Auch beim Design geht die Marke nach eigener Darstellung eher in Richtung Lifestyle als in Richtung Dynamik. Der Xiaomi Sky Nomad N90 soll laut chinesischen Medienberichten eine kantige, aufrechte SUV-Form bekommen, dazu Dach-LiDAR und elektrisch ausfahrbare Trittstufen. Bei manchen Siebensitzer-Versionen wird chinesischen Berichten zufolge außerdem ein integriertes Dachzelt erwartet. Deutlicher lässt sich der Camping- und Outdoor-Boom in China kaum lesen.

Preis, Konkurrenz und warum Sky Nomad für Xiaomi so wichtig ist

Inoffizielle Berichte sprechen von einem Einstiegspreis von rund 200.000 Yuan. Damit läge Xiaomi spürbar unter Modellen wie dem Li Auto L9 oder dem von Huawei unterstützten Aito M9, die beide laut chinesischen Medienberichten oberhalb von 250.000 Yuan angesiedelt sind. Wenn sich das so bestätigt, könnte der Xiaomi Sky Nomad N90 einer der preisaggressivsten großen EREV-SUVs auf dem chinesischen Markt werden.

Für Xiaomi ist das mehr als nur ein weiteres Modell. Das chinesische Industrieministerium MIIT genehmigte dem Unternehmen am 10. Juni 2026 die Produktion von Range-Extender-Fahrzeugen im Werk in Peking. Gleichzeitig peilt Xiaomi laut eigenen Angaben für 2026 Auslieferungen von 550.000 Fahrzeugen an, lag nach dem ersten Halbjahr nach Unternehmensangaben aber erst bei rund 185.000.

Die Produktion muss also kräftig nach oben. Dazu kommt ein operativer Verlust der Autosparte von 3,1 Milliarden Yuan im ersten Quartal 2026, den Xiaomi selbst gemeldet hat. Sky Nomad ist für das Unternehmen deshalb besonders wichtig: für mehr Volumen, für eine breitere Position im Markt und auch für bessere Margen.

Instagram testet neue Algorithmus-Kontrollen: „Your Algorithm“ in Feed und Reels

Instagram baut die Steuerung seines Empfehlungsalgorithmus weiter aus. Instagram-Chef Adam Mosseri hat heute neue Optionen für Android und iOS vorgestellt. Meta will die Funktion „Your Algorithm“ nach seinen Angaben aus den eher versteckten Einstellungen herausholen und zu einem sichtbaren Teil der App machen. Dafür testet das Unternehmen neue Wege, über die sich die Optionen direkt aus dem Feed und aus Reels öffnen lassen.

Instagram Herunterladen

„Your Algorithm“ direkt in Feed und Reels

Unter den Prototypen, die Adam Mosseri gezeigt hat, ist eine Wischgeste nach unten im Hauptfeed. Sie soll das Menü „Your Algorithm“ sofort öffnen. Bei Reels probiert Instagram laut Mosseri außerdem eine Einblendung per Wisch nach oben aus, dazu Buttons an einzelnen Clips. Darüber lässt sich festlegen, ob mehr oder weniger ähnliche Inhalte auftauchen sollen.

Mosseri sagte auch, dass längst nicht alles davon automatisch startet. Einiges läuft schon im Test, anderes soll bald dazukommen, und manches verschwindet womöglich wieder. Die Stoßrichtung ist trotzdem klar. Die Steuerung des Algorithmus soll nicht länger in Untermenüs versteckt sein, sondern genau dort auftauchen, wo Empfehlungen tatsächlich konsumiert werden.

Was die Funktion verändert

Instagram zufolge wurde „Your Algorithm“ Ende 2025 zuerst für Reels eingeführt und später auf Explore und den Hauptfeed ausgeweitet. Die Funktion zeigt Themenblöcke an, die laut Instagram bündeln, welche Interessen die Empfehlungen beeinflussen. Wer dort etwas anpasst, ändert damit nicht nur einen einzelnen Bereich. Die Einstellungen greifen appweit, also für Feed, Reels und Explore.

TikTok Herunterladen

Instagram setzt hier auf Feinarbeit, nicht auf einen echten Richtungswechsel. Viele Nutzer wünschen sich nach wie vor einen simplen chronologischen Feed mit Beiträgen von Accounts, denen sie schon folgen. Genau das stellt Instagram aber nicht ins Zentrum. Die Plattform will die Empfehlungslogik nicht zurückbauen, sondern sie besser einstellbar machen.

Mehr Transparenz, aber kein neues Modell

Der Schritt passt zu Metas Kurs im Wettbewerb mit TikTok und YouTube Shorts. Auf allen drei Plattformen kommt ein großer Teil der Sichtbarkeit inzwischen aus Empfehlungen und nicht mehr aus dem klassischen Abo-Feed. Mehr Kontrolle über Themen und Interessen könnte Meta helfen, dieses Modell beizubehalten und es gleichzeitig nachvollziehbarer wirken zu lassen.

Branchenbeobachter sehen darin zum Teil einen Fortschritt. Mehr Einblick darin, warum bestimmte Inhalte überhaupt erscheinen, gilt als sinnvoll. Die Skepsis bleibt trotzdem. Die Systeme sind weiter vor allem darauf ausgelegt, Aufmerksamkeit zu binden und die Verweildauer hochzuhalten. Für kleinere Creator könnte stärkere Filterung außerdem Reichweite kosten.

Auch Regulierung erhöht den Druck

Plattformen stehen schon länger in der Kritik, beim Ranking zu wenig Transparenz zu bieten und zu wenige Alternativen bereitzustellen. In Europa hat der Digital Services Act Meta bereits dazu gebracht, in bestimmten Bereichen chronologisch sortierte Optionen für Stories und Reels anzubieten.

Darum ist „Your Algorithm“ mehr als nur ein Produktversuch. Es ist auch ein Signal. Bei laut Meta mehr als 2,1 Milliarden monatlich aktiven Nutzern und rund 34 Minuten täglicher Nutzung können selbst kleine Änderungen an Empfehlungen spürbare Folgen haben. Dass Meta die Funktion nach Instagram-Angaben seit dem Start in den USA Schritt für Schritt weltweit ausrollt, spricht dafür, dass noch weiter nachjustiert wird.

Downloads: Download Instagram für Android, Download Instagram für iOS