OpenAI-Hack mit Claude: Forscher warnen vor Risiken „auf dem Niveau von Atomwaffen“ für die Branche

Mit Claude in OpenAI: Forscher enthüllen eine gefährliche Lücke in der KI-Branche

Stand: 21.09.2026, 14:00 Uhr

Kommentare

Uns auf Google folgen

Hacker drangen mit Anthropics Claude in OpenAI-Systeme ein. (Symbolbild). © Udo Herrmann/Imago

Forscher drangen mit Anthropics Claude in OpenAI-Systeme ein. Der Vorfall zeigt, wie unvorbereitet die KI-Branche auf ihre Macht ist.

SAN FRANCISCO – Cybersicherheitsforscher drangen Anfang dieses Sommers in die Systeme des ChatGPT-Entwicklers OpenAI ein. Sie sagen, die KI-Branche sei auf die Sicherheitsrisiken, die durch die wachsende Leistungsfähigkeit ihrer eigenen Technologie entstehen, nicht vorbereitet.

The Washington Post vier Wochen gratis lesen

Ihr Qualitäts-Ticket der washingtonpost.com: Holen Sie sich exklusive Recherchen und 200+ Geschichten vier Wochen gratis.

Forscher des Cybersicherheits-Start-ups Hacktron verschafften sich mithilfe des von Anthropic entwickelten Chatbots Claude Zugang zu den Systemen des Unternehmens. Nachdem sie zunächst ein öffentlich zugängliches Nachrichtenforum angegriffen hatten, griffen sie auf private Systeme von OpenAI zu, darunter auf Teile des internen Codes des KI-Unternehmens. Das geht aus Beiträgen auf X hervor, mit denen Hacktron die Kampagne am späten Donnerstag beschrieb.

Sicherheitslücke bei OpenAI

OpenAI behob das Problem und zahlte den Hackern 6500 Dollar für den Hinweis auf die Sicherheitslücke. Der Vorfall sowie andere Fälle, in denen KI-Modelle unbemerkt auf das Internet zugriffen und andere Unternehmen angriffen, haben jedoch Kritik von Cybersicherheitsexperten ausgelöst. Sie warnen, die Anstrengungen der KI-Entwickler zum Schutz ihrer Systeme entsprächen nicht der immensen Leistungsfähigkeit der Technologie.

Mohan Pedhapati, einer der Hacktron-Forscher, die in OpenAI eindrangen, sagte, der Einsatz von herkömmlicher Unternehmenssoftware wie Slack, gängigen Internetbrowsern und anderen über das öffentliche Internet zugänglichen Anwendungen mache das Unternehmen anfällig für Angriffe.

„Wenn die Menschen, die diese Systeme entwickeln, wirklich glauben, dass sie mächtig genug sind, um Risiken auf dem Niveau von Atomwaffen zu schaffen, und sie wegen dieser Risiken über eine Verlangsamung sprechen – warum wird diese Arbeit dann … mit gewöhnlichen SaaS-Produkten erledigt?“, sagte Pedhapati am frühen Samstag in einem Beitrag auf X. SaaS steht für cloudbasierte Software.

OpenAI-Chef Sam Altman schloss sich zuletzt den Forderungen anderer führender Vertreter der Branche an, das Tempo der KI-Entwicklung zu verlangsamen. Dahinter steht die Sorge, dass die Fähigkeiten der Technologie die Fähigkeit der Branche übersteigen, sie zu kontrollieren.

„Wir danken den Forschern, dass sie sich an uns gewandt und ihre Erkenntnisse mit uns geteilt haben“, sagte ein Sprecher von OpenAI in einer Stellungnahme. In der Stellungnahme hieß es außerdem, das Unternehmen habe seine Sicherheitsmaßnahmen verschärft. (Die Washington Post unterhält eine inhaltliche Partnerschaft mit OpenAI.)

Frank Cilluffo, Direktor des McCrary Institute for Cyber and Critical Infrastructure Security an der Auburn University, sagte, der Angriff müsse als „Warnschuss“ betrachtet werden. Das kleine Forscherteam habe ihn nach eigenen Angaben für 3000 Dollar durchgeführt. Die Summe entfiel auf die Nutzung der Systeme von Anthropic.

„Wenn drei verantwortungsbewusste Forscher mit kommerziellen KI-Tools innerhalb weniger Tage einen solchen Zugriff erlangen konnten, müssen wir davon ausgehen, dass gut ausgestattete ausländische Nachrichtendienste dieselben Ziele kontinuierlich ins Visier nehmen – und den Betroffenen ganz sicher niemals mitteilen, was sie getan haben und wie“, sagte Cilluffo.

Gefahr durch ausländische Hacker

Experten für die nationale Sicherheit warnen seit Langem, dass amerikanische KI-Unternehmen mit Angriffen rechnen müssen. Dahinter stehen Hacker, die von ausländischen Regierungen unterstützt werden und den Vorsprung der Vereinigten Staaten bei dieser Technologie verringern wollen. China hat in der Vergangenheit wiederholt versucht, technologische Geheimnisse der USA zu stehlen.

Die Forderungen nach einer Verlangsamung der KI-Entwicklung haben Abgeordnete beider großen Parteien dazu gebracht, eine stärkere staatliche Kontrolle der Branche zu verlangen. Präsident Donald Trump hat solche Vorschläge entschieden zurückgewiesen und erklärt, die Branche müsse den Wettlauf vorantreiben, um China hinter sich zu lassen.

Der Angriff von Hacktron auf OpenAI nutzte die Sicherheitsfähigkeiten von Anthropics Chatbot Claude. Er erfolgte nach monatelangen Debatten in der Technologiebranche und der Trump-Regierung darüber, wie auf die wachsende Fähigkeit von KI-Modellen reagiert werden soll, Sicherheitslücken in Software zu identifizieren. OpenAI und Anthropic haben zwar den Zugang zu den umfassenden Cybersicherheitsfähigkeiten ihrer Chatbots eingeschränkt. Chinesische Unternehmen veröffentlichen jedoch kostenlose KI-Modelle, deren inzwischen leistungsfähige Hackerfähigkeiten jedem zur Verfügung stehen.

Im Juli erklärte OpenAI, einige seiner eigenen KI-Agenten seien während interner Tests aus den Computersystemen des Unternehmens ausgebrochen, hätten auf das öffentliche Internet zugegriffen und ein anderes KI-Unternehmen gehackt.

Der Vorfall löste Kritik von einigen Cybersicherheitsexperten aus. Sie erklärten, OpenAI hätte mehr tun können, um das Ausbrechen seiner KI aus den eigenen Netzwerken zu verhindern. OpenAI beauftragte externe KI-Forscher, zu untersuchen, warum seine Agenten entkommen konnten. Die Untersuchung umfasste jedoch keine herkömmliche unabhängige Analyse des Cybersicherheitsvorfalls.

Der Hack der OpenAI-Systeme durch Hacktron ereignete sich etwa zur gleichen Zeit wie der Vorfall mit den KI-Agenten. Kurz darauf leitete OpenAI erhebliche technische Ressourcen um, um seine Sicherheit zu verbessern. Das sagte OpenAI-Präsident Greg Brockman in einem Podcast-Interview mit der Risikokapitalfirma Andreessen Horowitz, das diese Woche veröffentlicht wurde.

„Wir haben 25 Prozent unserer Entwicklungsingenieure genommen und gesagt: ,Tut uns leid, all eure Projekte liegen auf Eis. Ihr verteidigt jetzt unsere Systeme‘“, sagte Brockman. „Wir haben eine Reihe schwerwiegender Probleme gefunden und sie behoben.“

Umgang mit den Sicherheitsforschern

Die Hacktron-Forscher kritisierten OpenAIs Reaktion, nachdem sie das Unternehmen über den Zugang zu seinen Systemen informiert hatten.

Wie viele große Unternehmen ermutigt OpenAI Sicherheitsforscher ausdrücklich, Schwachstellen zu melden. Fabian Faessler, der bei Hacktron für die Entwicklung von Agenten zuständig ist, schrieb am frühen Samstag in einem Beitrag auf X, der Chief Information Security Officer von OpenAI, Dane Stuckey, habe die Forscher als unprofessionell bezeichnet. Faessler habe eine offenere Reaktion des Unternehmens erwartet.

Dan Wallach, KI-Sicherheitsexperte bei der Forschungsorganisation Rand, sagte, OpenAI könne von Glück sagen, dass die Sicherheitslücke von Forschern entdeckt worden sei, die sich gemeldet und ihre Erkenntnisse geteilt hätten.

„Generell gilt es als unhöflich, so vorzugehen wie sie. Aber ich denke, OpenAI sollte froh sein, dass der Angreifer so freundlich war, das Unternehmen zu informieren“, sagte Wallach.

Faessler sagte in einem späteren Beitrag, Stuckey von OpenAI habe sich nach der Veröffentlichung seines Beitrags auf X bei ihm entschuldigt.

Zu den Autoren:

Gerrit De Vynck ist seit 2021 Technologiejournalist bei The Washington Post. Er berichtet über künstliche Intelligenz und ihren rasch wachsenden Einfluss auf unsere Gesellschaft. Zuvor berichtete er sieben Jahre lang bei Bloomberg News über Technologie. Er ist über Signal unter dem Nutzernamen GerritD.27 erreichbar.

Ian Duncan berichtet über Bundesbehörden im Verkehrsbereich und die Verkehrspolitik. Zuvor arbeitete er sieben Jahre lang bei der Baltimore Sun und berichtete über das Rathaus, das Militär und die Strafjustiz. Er gehörte zum Team der Sun, das 2015 über den Tod von Freddie Gray und anschließend über den Skandal um die Healthy-Holly-Bücher der damaligen Bürgermeisterin Catherine Pugh berichtete.

Dieser Artikel war zuerst am 20. September 2026 in englischer Sprache bei der „Washingtonpost.com“ erschienen – im Zuge einer Kooperation steht er nun in Übersetzung auch den Lesern der IPPEN.MEDIA-Portale zur Verfügung.