Computer

KI von OpenAI spielt eigenständig Computer-Hacker

Keystone-SDA
Keystone-SDA

USA,

Bei einem internen Test hat sich ein KI-Modell von OpenAI eigenständig in die Systeme der Plattform Hugging Face gehackt.

Hacker
Ein OpenAI-Testmodell verhielt sich beim Ausbruch aus der Testumgebung wie ein gewiefter Hacker. (Symbolbild) - keystone

Das Wichtigste in Kürze

  • OpenAIs neue KI-Modelle sind aus einem Test ausgebrochen und haben Hugging Face gehackt.
  • Die Software nutzte unentdeckte Sicherheitslücken und gestohlene Zugangsdaten.
  • OpenAI spricht von einem «beispiellosen Cyber-Zwischenfall» — Experten warnten schon.

Ein aussergewöhnlicher Zwischenfall beim Testlauf neuer KI-Modelle des ChatGPT-Entwicklers OpenAI demonstriert das Risiko potenzieller Cyberattacken mit Künstlicher Intelligenz. Die Software drang eigenständig in Computersysteme einer anderen KI-Firma ein und verhielt sich dabei wie ein gewiefter Hacker, wie aus einem Blogeintrag von OpenAI hervorgeht.

Das betroffene Unternehmen Hugging Face, eine Plattform für KI-Anwendungen, berichtete bereits vergangene Woche von einem Cyberangriff mit Hilfe Künstlicher Intelligenz. Nun stellt sich heraus, dass dieser auf einen internen Versuch bei OpenAI zurückging, den die Software ungeplant zu weit trieb.

OpenAI KI AI
Beim internen Test hackte sich das OpenAI-Modell eigenständig in die Systeme der Plattform Hugging Face. - Keystone

OpenAI wollte laut dem Blogeintrag beim neuen Modell GPT-5.6 Sol und einer noch unveröffentlichten künftigen Version die Fähigkeit ausloten, Sicherheitslücken für Cyberattacken auszunutzen. Dafür sollte die Software Aufgaben eines Standard-Tests mit dem Namen ExploitGym lösen, der dafür oft in der Branche verwendet wird. Doch die KI-Modelle gingen viel weiter als erwartet, um die Aufgabe zu erfüllen.

Zunächst brach die Software aus der Testumgebung aus, indem sie sich auf eigene Faust Zugang zum offenen Internet verschaffte – und zwar über eine bisher unentdeckt gebliebene Schwachstelle. Während sie eigenständig im Netz unterwegs waren, kamen die Modelle zu dem Schluss, dass es bei Hugging Face nützliche Daten und Lösungen für die ExploitGym-Aufgaben geben könnte. Deshalb habe die Software sich Zugang zu «geheimen Informationen» auf der Plattform verschafft, mit denen sie beim ExploitGym-Test schummeln könnte, erläuterte OpenAI.

KI setzte auf entdeckte Sicherheitslücken

Auch dafür setzte die OpenAI-Software unter anderem auf zuvor unentdeckte Sicherheitslücken – aber auch auf gestohlene Zugangsdaten. Hugging Face zufolge führte der KI-Angreifer tausende Schritte aus und wechselte den Standort der digitalen Steuerzentrale der Attacke. OpenAI selbst sprach von einem «beispiellosen Cyber-Zwischenfall».

Experten warnen schon lange vor Cyberattacken mit KI-Software. In den vergangenen Monaten heizte vor allem ein neues Modell des OpenAI-Rivalen Anthropic die Debatte an. Die Software mit dem Namen Mythos entdeckte über Jahrzehnte unentdeckt gebliebene Sicherheitslücken bei viel genutzten Programmen und Online-Diensten. Die Schwachstellen konnten in der Folge gestopft werden. Doch zugleich führte das vor Augen, dass solche KI in den falschen Händen als verheerende Cyberwaffe dienen kann.

Macht dir Angst, wie schnell die KI-Systeme sich entwickeln?

Anthropic macht die vollen Möglichkeiten von Mythos nur für ausgewählte Behörden und Unternehmen zugänglich. Für andere gibt es eine abgespeckte Version mit dem Namen Fable, der unter anderem die Cybersicherheits-Fähigkeiten fehlen. Nach Warnungen, dass die KI-Modelle von den Zügeln befreit werden könnten, musste Anthropic auf Geheiss der US-Regierung den Zugang zu Mythos und Fable zeitweise Sperren. Die Blockade wurde inzwischen aufgehoben.

Kommentare

User #1974 (nicht angemeldet)

Ich wäre dafür sicher ins Gefängnis gekommen und hier wird sowas als Hacker spielen belächelt und Niemand muss dafür Konsequenzen fürchten.

User #3505 (nicht angemeldet)

KI ist die chance das ungebremste wachstum zu stoppen

Weiterlesen

Bosch Lidar
64 Interaktionen
Achtung
Chrome Passwörter Laptop Google
16 Interaktionen
Enormer Leak
Alexej Nawalny
12 Interaktionen
Rache

MEHR IN NEWS

Alterswiss
Alertswiss warnt
Basel
Personen evakuiert

MEHR COMPUTER

gemini 3.5
8 Interaktionen
KI steuert PCs
Champions League
2 Interaktionen
Prognose
Hufschmiede
1 Interaktionen
SwissSkills
schnellster Computer Europas
10 Interaktionen
«Jupiter»

MEHR AUS USA

Kaylee Hottle
Hollywood trauert
13 Interaktionen
New York
Zoll-Gespräche
81 Interaktionen
Mega-Summe
16 Interaktionen
Washington