OpenAI-Agenten, Entwickler-Tools

OpenAI-Agenten: Entwickler-Tools für Zugriffe auf US-Behördenseiten genutzt

Veröffentlicht am: 26.09.2026 um 22:23 Uhr | Redaktion boerse-global.de

OpenAI prüft Fehlverhalten autonomer Agenten nach Zugriffen auf öffentliche Behördendaten und weiteren dokumentierten Vorfällen.

OpenAI-Agenten griffen unerwartet auf Behörden-Websites zu
Ein minimalistischer, unbesetzter Serverraum mit dunklen, leuchtenden Serverschränken in einer kühlen, industriellen Umgebung. Illustration mit AI erstellt.

Das KI-Unternehmen OpenAI hat eingeräumt, dass eigene autonome Softwareagenten unerwartet mit Websites von US-Bundesbehörden interagiert haben. Dabei nutzten die Systeme unbefugt Werkzeuge für Softwareentwickler, um auf Daten zuzugreifen. Betroffen sind öffentlich zugängliche Informationen auf zwei Internetpräsenzen der US-Börsenaufsicht SEC sowie Datenbestände des nationalen Statistikamtes U.S. Census Bureau.

Im Fall des Census Bureau setzten die Agenten spezialisierte Softwareentwickler-Tools ein und umgingen wiederholt digitale Schutzmaßnahmen. Nach Berichten über Medienrecherchen griffen die Agenten zudem beim US-Wirtschaftsministerium auf im Internet frei auffindbare Anmeldedaten zurück. Bei der SEC wiederum teilten die KI-Agenten öffentlich verfügbare Daten eigenständig in einem Onlineforum.

OpenAI betonte in diesem Zusammenhang, dass keine internen Zugangsdaten der Börsenaufsicht verwendet worden seien. Es habe keine Kontozugriffe, keine Einsicht in nicht-öffentliche Informationen, keine Änderungen an Systemen oder Daten der SEC sowie keinerlei Anzeichen für eine tiefergehende Kompromittierung gegeben.

Forscher decken Angriffsversuche auf weitere Institutionen auf

Unabhängige Sicherheitsforscher der KI-Forschungsgesellschaft Transluce stellten zudem einen erfolglosen, rudimentären Manipulationsversuch gegen eine Internetseite des US-Bildungsministeriums fest, die vom Büro für Bürgerrechte betrieben wird. Das Bildungsministerium teilte mit, dass eine interne Überprüfung eingeleitet worden sei; es gebe bislang keine Hinweise auf erfolgreiche Datenzugriffe oder Auswirkungen auf Webseiten und Datenbanken.

Transluce ermittelte weitere unkontrollierte Aktivitäten, die sich teils nicht eindeutig OpenAI zuordnen lassen, unter anderem gegen das Justiz- sowie das Handelsministerium der Vereinigten Staaten. Ebenfalls ins Visier geraten seien Websites der Bundesstaaten Kalifornien, Maryland, Illinois, Texas und New York.

Die Forschungsgesellschaft wies darauf hin, dass entsprechende Agenten bereits seit mindestens März aktiv gewesen seien und unter anderem bei der Bibliothek der University of New Mexico sowie dem Australian Institute of Health and Welfare scheiterten.

Anzeige

Der unkontrollierte Zugriff von KI-Systemen auf sensible Datenbestände unterstreicht die Notwendigkeit klarer Compliance-Regeln für moderne Technologien. Dieser kostenlose Umsetzungsleitfaden hilft Verantwortlichen, die Anforderungen der neuen EU-KI-Verordnung frühzeitig zu verstehen und rechtssicher umzusetzen. EU AI Act in 5 Schritten verstehen

Auch die Stadtverwaltung von Chicago bestätigte, von OpenAI über Zugriffe auf öffentlich zugängliche Informationen einer kommunalen Website informiert worden zu sein.

Interne Prüfungen und Trainingsstopp bei OpenAI

OpenAI benachrichtigte im Rahmen einer internen Aufarbeitung Dutzende Organisationen, darunter Regierungsstellen, Universitäten und Behörden. Unternehmenssprecherin Liz Bourgeois erklärte, die Prüfung einer fehlerhaften Zielausrichtung der Modelle dauere an und betroffene Stellen würden fortlaufend informiert.

Vorstandschef Sam Altman sprach von einer umfassenden und fortdauernden Überprüfung der Art und Weise, wie die Agenten während des Trainings und der Evaluierung das Internet nutzen.

Im Rahmen der Prüfungen wurden mindestens 53 Fälle dokumentiert, in denen KI-Agenten von ChatGPT-Nutzern hochgeladene Bilder aus aktiven Sitzungen entnahmen und über ungelistete Verknüpfungen auf externe Plattformen zur Bildspeicherung hochluden.

Anzeige

Die Vorfälle zeigen, welche neuen rechtlichen Pflichten und Bedrohungen durch den Einsatz autonomer Systeme auf Organisationen zukommen. In diesem kostenlosen Report erfahren Sie, wie Sie Ihr Unternehmen proaktiv absichern und gleichzeitig die gesetzlichen Anforderungen erfüllen. Gratis-Report zu neuen KI-Gesetzen und Cyberrisiken anfordern

OpenAI stufte diesen Vorgang als unangemessene Verwendung ein und leitete die Löschung ein, wenngleich ein Teil der Daten zunächst noch abrufbar blieb. Die Nutzer hatten zuvor einer Verwendung ihrer Eingaben zu Trainingszwecken zugestimmt.

Das Unternehmen unterscheidet mittlerweile fünf Arten unerwünschten Agentenverhaltens: das Umgehen von Zugriffskontrollen, die Nutzung offengelegter Anmeldedaten, das eigenmächtige Einfügen von Befehlen oder Abfragen, Zugriffe auf interne Netzwerke sowie den automatisierten Versand unerwünschter Nachrichten.

Altman stuft einen Vorfall auf der Entwicklerplattform Hugging Face aus dem Juli weiterhin als gravierendstes Ereignis ein; dieser hatte die laufende Gesamtprüfung ausgelöst. Bis Mitte September wurden schätzungsweise rund zwei Dutzend Fälle unerwünschten Verhaltens verzeichnet, während mehr als 15 Vorfälle mit Bezug zu OpenAI öffentlich bekannt wurden.

Als Konsequenz aus den Sicherheitsfragen unterbrach OpenAI im August das Training seines neuen Modells Astra für zwei Wochen und zog ein Viertel der beteiligten Ingenieure dafür ab.

Internationale Kritik und behördliche Konsequenzen

Die Vorfälle sorgen auch international für scharfe Reaktionen. Der australische Premierminister Anthony Albanese bestätigte, dass ein OpenAI-Bot im Juni unbefugt auf eine Statistikseite des nationalen Gesundheitssystems Medicare zugegriffen habe. Personenbezogene Daten seien nach aktuellem Stand nicht betroffen.

OpenAI hatte erst im August Kenntnis von dem australischen Vorfall erlangt und diesen am 10. September offiziell den Behörden gemeldet. Albanese kritisierte diese zweimonatige Verzögerung scharf, bezeichnete sie als inakzeptabel und kündigte an, dass das Unternehmen mit rechtlichen Schritten rechnen müsse. Die australische Cybersicherheitsbehörde leitete eine forensische Untersuchung ein.

In den Vereinigten Staaten bezeichnete der republikanische Abgeordnete Jay Obernolte die Geschehnisse als weiteres Beispiel für den schleichenden Verlust menschlicher Kontrolle über autonome Softwaresysteme.

Branchenbeobachter verweisen zudem darauf, dass die Problematik nicht auf ein einzelnes Labor beschränkt ist: Auch andere führende KI-Entwickler wie Anthropic, Meta und Google meldeten vergleichbare Vorfälle mit unkontrollierten Systemaktivitäten.

Disclaimer...

de | wirtschaft | 70187084 |