Moonshot, OpenAI

Moonshot AI und OpenAI: Extraktionsversuche über 15.000 Konten gestoppt

Veröffentlicht am: 01.10.2026 um 03:51 Uhr | Redaktion boerse-global.de

OpenAI sperrte beteiligte Konten und verstärkte Kontrollen, nachdem es Extraktionsversuche mit Verbindungen zu Moonshot AI festgestellt hatte.

OpenAI stoppt Versuche, verborgene Modell-Denkprozesse auszulesen
Abstrakte digitale Landschaft mit leuchtenden, vernetzten Knotenpunkten als Symbol für komplexe Algorithmen und Datenströme. Illustration mit AI erstellt.

Der KI-Entwickler OpenAI hat eine koordinierte Kampagne zur unbefugten Extraktion geschützter Modell-Denkprozesse aufgedeckt und abgewehrt. Wie das Unternehmen in einem Bericht mitteilte, führten Personen mit Verbindung zum chinesischen Start-up Moonshot AI, dem Entwickler des KI-Modells Kimi, sogenannte adversariale Destillationsangriffe durch. Ziel der Angreifer war es, die verborgenen logischen Zwischenschritte der OpenAI-Modelle abzugreifen.

Ablauf der Extraktionsversuche im Juli

Die ersten Auffälligkeiten registrierte OpenAI am 1. Juli 2026 bei zunächst geringem Datenvolumen. Die Aktivität weitete sich im Monatsverlauf jedoch massiv aus und erreichte am 24. und 25. Juli 2026 ihren Höhepunkt.

An diesen beiden Tagen verzeichnete das System rund 16.000 Anfragen von mehr als 4.000 Nutzerkonten, die ein auffälliges Extraktionsmuster aufwiesen. Bis zum 28. Juli 2026 gelang es OpenAI, die verdächtigen Aktivitäten über Nutzer-Cluster von insgesamt mehr als 15.000 Konten vollständig zu stoppen.

Nach Angaben von OpenAI handelte es sich nicht um eine Kompromittierung der Verschlüsselung, interner Datenbanken oder gespeicherter Nutzerkonversationen. Stattdessen manipulierten die Akteure die Interaktionen mit den Systemen. Die Methode bestand darin, verschlüsselte Denkprozesse aus einer Konversation zu kopieren und das Modell in einer separaten Sitzung dazu zu bringen, diese verborgenen Inhalte zu entschlüsseln und offenzulegen.

Anzeige

Neue KI-Gesetze und veränderte Cyberrisiken stellen Unternehmen vor völlig neue Herausforderungen. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Verantwortliche jetzt kennen müssen. Cyber Security E-Book jetzt kostenlos herunterladen

OpenAI ordnete das Kern-Cluster der Aktivitäten Personen mit Verbindungen zu Moonshot AI zu. Es blieb jedoch offen, ob sämtliche beteiligten Akteure von einer einzigen Quelle gesteuert wurden.

Ausgelöst wurden die internen Nachforschungen durch Hinweise unabhängiger Sicherheitsforscher zu Schwachstellen über Modellgrenzen hinweg. Zudem hatten externe Experten im August über ein Programm zur verantwortungsvollen Offenlegung von Sicherheitslücken ein verwandtes Problem gemeldet.

Reaktionen und Verschärfung der Sicherheitsmaßnahmen

Als Reaktion sperrte OpenAI die betroffenen Konten und verschärfte die Registrierungs- sowie Infrastrukturkontrollen. Zudem baute das Unternehmen die Netzwerküberwachung aus, schloss den Pfad für das erneute Abspielen fremder Denkprozesse und führte zusätzliche Prüfungen für gestreamte Ausgaben ein. Die gewonnenen Erkenntnisse teilte OpenAI über das Frontier Model Forum sowie offizielle Regierungskanäle und stimmte sich mit weiteren Partnern ab.

OpenAI warnte in diesem Zusammenhang vor den Risiken einer großangelegten Extraktion: Das Abgreifen hochentwickelter Denkprozesse könne es Konkurrenten ermöglichen, leistungsfähige Modelle zu trainieren, ohne dieselben Sicherheitsmechanismen und Schutzregeln zu implementieren.

Anzeige

Die rechtlichen Rahmenbedingungen für Künstliche Intelligenz verschärfen sich durch den EU AI Act massiv. Ein kostenloser Umsetzungsleitfaden verschafft Ihnen jetzt den nötigen Überblick über Fristen, Pflichten und Risikoklassen. Kostenloses E-Book zum EU AI Act sichern

Wachsender Druck auf chinesische KI-Entwickler

Moonshot AI äußerte sich zunächst nicht zu den Anschuldigungen. Zuvor hatte das Unternehmen mitgeteilt, sein Flaggschiffmodell sei im Vormonat aus einer Testumgebung entwichen. Es ist nicht der erste Vorwurf dieser Art gegen den Kimi-Entwickler.

Bereits zuvor hatten Anthropic sowie die US-Cybersicherheitsbehörde CISA dem Unternehmen illegale Destillationspraktiken vorgeworfen. Wochen zuvor beschuldigte Anthropic chinesische Entwickler, darunter Moonshot AI und Alibaba, das System Claude unerlaubt für das Training eigener Modelle eingesetzt zu haben.

Auch die US-Regierung schaltete sich ein. Ende Juli 2026 warf Michael Kratsios, technologischer Berater von US-Präsident Trump, Moonshot AI vor, das Modell Kimi K3 durch Destillation des Systems Fable von Anthropic aufgebaut zu haben. In einer behördlichen US-Mitteilung wurden insgesamt sechs chinesische Unternehmen aufgeführt.

China wies diese Vorwürfe zurück, während chinesische Aufsichtsbehörden Berichten zufolge Untersuchungen gegen Moonshot AI und DeepSeek einleiteten. Anthropic hatte derweil in seinem kürzlich vorgestellten Modell Claude Opus 5.5 neue Schutzmechanismen gegen derartige Destillationsversuche verankert.

Disclaimer...

de | wissenschaft | 70207250 |