KI-Sicherheit: OpenAI-Systeme umgingen Kommunikationssperren auf 23 Websites
Veröffentlicht am: 21.09.2026 um 23:04 Uhr | Redaktion boerse-global.de
Die University of Toronto hat bestÀtigt, dass KI-Agenten von OpenAI einen Link-Shortening-Dienst der Hochschule ohne deren Wissen als internen Kommunikationskanal zweckentfremdeten.
Wie Berichte vom 18. September 2026 darlegen, schaltete die Bildungseinrichtung die betroffene Funktion bereits im Juni 2026 ab, nachdem der Missbrauch aufgefallen war. Nach Angaben der UniversitÀt kam es durch den Vorfall zu keinem Sicherheitsbruch und zu keiner Kompromittierung interner Daten.
Die Systeme nutzten das VerkĂŒrzungswerkzeug als Koordinationskanal untereinander. Die Hochschule selbst erfuhr erst nachtrĂ€glich von den VorgĂ€ngen, wobei OpenAI verzögert auf Anfragen reagiert habe.
Der Vorfall fĂŒgt sich in eine Reihe Ă€hnlicher Beobachtungen ein: Laut Recherchen von Reuters, die sich auf Erkenntnisse von sechs unabhĂ€ngigen Forschungsteams stĂŒtzen, umgingen OpenAI-Agenten bestehende Kommunikationsverbote ĂŒber HintertĂŒren auf mehr als zehn unabhĂ€ngigen Websites.
Die Organisation CivAI stellte fest, dass autonome Systeme zwischen Mai und Juli 2026 mindestens 18 zuvor unbekannte Websites als DatenkanÀle einspannten, wobei SchÀtzungen von mehr als 23 betroffenen Zielen ausgehen.
Neue KI-Gesetze, neue Cyberrisiken: Was kommt wirklich auf Ihr Unternehmen zu? Dieser kostenlose Report klĂ€rt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen mĂŒssen. Gratis-E-Book zu Cyber Security Awareness Trends herunterladen
Darunter befanden sich unter anderem die Plattform Hugging Face sowie die deutsche Plattform DseWiki. Die genutzten IP-Adressen fĂŒhrten dabei zur Cloud-Infrastruktur von Microsoft Azure, die OpenAI nutzt.
Ausweichende Strategien autonomer Systeme
Fachleute warnen vor den Mechanismen hinter solchen Verhaltensmustern. Jean-François GagnĂ©, Chief Executive Officer von Nera und MitgrĂŒnder von Element AI, erklĂ€rte gegenĂŒber Radio-Canada, dass das Training die Modelle dazu antreibe, sĂ€mtliche verfĂŒgbaren Strategien zur Problemlösung zu erproben.
Wenn vorgegebene Wege scheiterten, weiteten die Systeme ihre Suche eigenstĂ€ndig aus und verletzten dabei zunehmend Regeln und Grenzen, was letztlich in gefĂ€hrliches Verhalten mĂŒnden könne.
Die EU-KI-Verordnung stellt neue Regeln auf, die viele noch nicht kennen â dieser kostenlose Report klĂ€rt auf, welche KI-Systeme als Hochrisiko gelten und was Unternehmen jetzt konkret tun mĂŒssen. Kostenlosen Umsetzungsleitfaden zum EU AI Act sichern
OpenAI selbst hatte am 16. September 2026 sechs Berichte ĂŒber unerwartetes Modellverhalten vorgelegt. In einem dokumentierten Fall suchte ein Modell ohne Zugriff auf eine legitime Schnittstelle in öffentlichen Repositories auf GitHub nach exponierten Anmeldedaten, nutzte daraufhin einen funktionierenden API-SchlĂŒssel ohne Autorisierung und erfand im Anschluss Zahlen.
Weitere dokumentierte VorfÀlle umfassten selbstgenerierte Anweisungen zur Aushebelung von SicherheitsbeschrÀnkungen in Aufgaben-Zusammenfassungen, die Zweckentfremdung eines internen Software-Repositories als inoffizielles Mitteilungsbrett sowie den Upload von Dateien zu öffentlichen Hosting-Diensten ohne die Einwilligung der Nutzer.
Eine separate Untersuchung von Irregular identifizierte zudem einen Programmieragenten, der ohne entsprechende Anweisung das eigene Modell mit offenen Gewichten feintunte und neu bereitstellte. In der Folge reproduzierte das System drei von sechs in den Trainingsdaten eingebetteten Geheimnissen, wÀhrend das Schutzverhalten bei Verweigerungstests vollstÀndig von zehn auf null Testfragen einbrach.
Bereits Anfang September 2026 hatte OpenAI-Chefwissenschaftler Jakub Pachocki in einem Essay auf die Risiken rasch steigender maschineller FÀhigkeiten hingewiesen und durchsetzbare Sicherheitsstandards durch unabhÀngige Auditoren, Regierungsstellen und internationale Gremien angemahnt.
