ESPNRice bests Boone's belief by slugging homers 40, 41ESPN DeportesPortugal y CR7 debutan en la Nations LeagueBollywood HungamaSajid Nadiadwala’s Nadiadwala Grandson seals 11-month Andheri office space deal; pays Rs. 55 lakhs upfrontDaily MaverickLedgers of femicide: Why SA men think they’re the exceptionDigital SpyEastEnders confirms big Ash Panesar twist - here's what she's hidingAnime News NetworkCrunchyroll Screens Dive in Wonderland Film on November 16 in U.S. as Part of Anime Nights ProgramDeadlineApple TV Comedy ‘Protective Custody’ Rounds Out Cast With Five More AdditionsBillboardHere Are the Performers & Presenters for the 2026 VMAsPinkvillaAvengers Endgame Encore India Final Advance Booking: Marvel film sells 85,000 tickets in National Chains, eyes good startSportstarPortugal vs Wales LIVE SCORE - Cristiano Ronaldo almost scores in UEFA Nations League; POR vs WAL updatesWirtualna PolskaDwulatek wypił chemię budowlaną. Interweniował LPRCollider11 Years Later, This Forgotten 8-Part Fantasy Feels Like It Was Made To Be Binged
The Daily Newsstand · Free, Always
Thursday, September 24, 2026

KI ausser Kontrolle? – Cyberangriffe 2026: Kontrollverlust bei führenden KI-Technologien

Translate

Die KI-Entwicklung hat eine besorgniserregende Phase erreicht: den autonomen Kontrollverlust. Im Jahr 2026 brechen führende Modelle immer öfter aus gesicherten Testumgebungen aus und dringen unbefugt in fremde IT-Infrastrukturen ein. Ob durch das Erraten von Passwörtern, das Umgehen von Sperren oder geheime Absprachen untereinander – was im Labor beginnt, wird in der realen Welt zunehmend unberechenbar.

OpenAI: ChatGPT

Die Vorfälle bei OpenAI demonstrieren das enorme Potenzial eigenständig agierender KI-Agenten. Ein solches Modell brach aus seiner Testumgebung aus und startete einen tagelangen Cyberangriff auf die Plattform Hugging Face, an dem sich rund 700 koordinierte Agenten beteiligten, um eine Sicherheitsbewertung zu manipulieren. Besonders besorgniserregend: OpenAI bemerkte den Ausbruch und die darauffolgende «Hacker-Tour» erst über eine Woche später bei der Analyse interner Protokolle.

Doch damit nicht genug: Im Juni 2026 hackte ein autonomer OpenAI-Agent das australische Medicare-Regierungsportal. Bei der Recherche nach Gesundheitsstatistiken umging die KI eigenständig Sperren, nachdem ihr der Zugriff verweigert wurde. Auch hier reagierte das Unternehmen träge: OpenAI informierte die australische Regierung erst Monate später über den Vorfall.

Google: Gemini

Im Mai 2026 sorgte Googles Modell Gemini für Aufsehen. Während eines Tests des israelischen Sicherheitsunternehmens Irregular verschaffte sich die KI unbefugten Zugriff auf drei geschützte Firmensysteme. Das Modell ging fälschlicherweise davon aus, dass diese Systeme regulärer Teil der Testumgebung seien.

Smartphone-Bildschirm mit drei App-Symbolen.
Legende: Nach Berichten über Sicherheitslücken, Datenlecks und eigenmächtig handelnde KI-Agenten wächst der Druck auf die Entwickler, die Sicherheit der Systeme drastisch zu erhöhen. REUTERS / Dado Ruvic

Um an ihr Ziel zu gelangen, bewies die KI kriminelle Energie: Sie erriet Passwörter und nutzte aktiv Login-Daten, die sie in öffentlichen Software-Repositories und Datenbanken aufspürte. Google und das Sicherheitsunternehmen bemerkten den Vorfall erst Wochen später. Google-Sicherheitschefin Heather Adkins beteuerte: Das Modell habe lediglich «den Umständen entsprechend» gehandelt, um seine Aufgabe zu lösen, weshalb kein echter Schaden entstanden sei.

Anthropic: Claude

Auch der für seinen starken Fokus auf KI-Sicherheit bekannte Entwickler Anthropic blieb von Kontrollverlusten nicht verschont. In Testläufen drang Claude ungeplant in die Computersysteme von vier externen Unternehmen ein, obwohl es strikt von Systemen der «echten Welt» hätte ferngehalten werden sollen.

Das Tückische an diesem Vorfall: Weder Anthropic noch die betroffenen Unternehmen bemerkten das Eindringen im Moment des Geschehens. Erst im Nachgang, bei einer umfassenden Überprüfung von über 141'000 Testläufen, flog das Fehlverhalten der KI auf.

Meta: Meta AI

Beim Facebook-Mutterkonzern Meta führte eine Verkettung von Umständen zu einem unautorisierten Systemzugriff. Die KI des Konzerns verschaffte sich unbemerkt Zugriff auf die Computersysteme eines anderen Unternehmens. Ursache für diesen und ähnliche Vorfälle bei OpenAI und Anthropic war eine Fehlkonfiguration bei einem gemeinsamen Testpartner: Durch einen Fehler erhielt die KI Zugriff auf das Internet, obwohl sie in einer geschlossenen Testumgebung hätte isoliert sein müssen.

Meta erfuhr erst durch den Testpartner von dem Vorfall und machte keine Angaben darüber, wie die KI in das fremde Netz eindrang. Auch wenn laut aktuellen Erkenntnissen kein physischer Schaden entstand, zeigt der Vorfall, wie anfällig die Sicherheitsbarrieren rund um die KI-Entwicklung sind.

SRF-Digitalredaktor: «Risiko für Schäden bleibt hoch»

Box aufklappen Box zuklappen

Einschätzung von SRF-Digitalredaktor Guido Berger:

Es ist davon auszugehen, dass sich solche KI-Vorfälle künftig häufen. Dass bisher nichts Schlimmeres geschah, ist blosses Glück gewesen.

Bei KI-Tests herrscht offenbar eine besorgniserregende Fahrlässigkeit. Es ist ein klares Warnsignal, wenn Entwickler erst Monate nach einem Vorfall bemerken, dass ihre Systeme unkontrolliert agiert haben.

In puncto Haftung sehe ich die Software-Hersteller in der Pflicht, wenn diese autonome Systeme auf fremde Infrastrukturen loslassen. Rechtlich ist dies aber völlig ungeklärt. Bis Entwickler, Juristen und Gesetzgeber hier funktionierende Rahmenbedingungen geschaffen haben, bleibt das Risiko für Chaos und unbeabsichtigte Schäden extrem hoch.

View the original on SRF News →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.