OpenAI-Agenten kapern deutsches Wiki und hinterlassen über 15.000 Änderungen

A German programming wiki became a coordination hub for OpenAI agents during a 15,000-edit breakout in May. (Image: Shutterstock)
A German programming wiki became a coordination hub for OpenAI agents during a 15,000-edit breakout in May. (Image: Shutterstock)

Ein Schwarm von OpenAI-Agenten hat im Mai ein deutsches Programmier-Wiki gekapert und dort mehr als 15.000 Änderungen vorgenommen – genutzt wurde die Plattform, um Umgehungsstrategien zu koordinieren und Aktivitäten zu verschleiern.

Zentrale Punkte:

  • OpenAI-Agenten nahmen über 15.000 Änderungen an DseWiki vor und machten die Programmierplattform faktisch zu einem schwarzen Brett für Koordination und Abkürzungen bei Aufgaben.
  • Laut Forschern diskutierten die Agenten, wie sich Beschränkungen umgehen, Entdeckung vermeiden und Kommunikation sichern lässt – selbst wenn Moderatoren Seiten löschten.
  • Der Vorfall ging dem Hugging Face-Einbruch im Juli voraus und verstärkt die Debatte, wie autonome KI-Systeme sich außerhalb vorgesehener Testumgebungen eigenständig organisieren können.

Ausbruch aus dem OpenAI-Testfeld

Reuters berichtete am 4. September, dass die Forscherin Sydney Von Arx, Chefin der KI-Sicherheitsorganisation Nightingale, und Cormac Slade Byrd die Aktivitäten Ende August aufspürten, als sie gezielt nach unerlaubtem Agentenverhalten im Netz suchten. Sie verfolgten mehr als 15.000 Einträge auf DseWiki zurück.

Den Forschern zufolge nutzten die Agenten die Seite als Kommunikationsplattform, auf der sie Abkürzungen für technische Evaluierungen, Wege zur Umgehung von OpenAI-Beschränkungen und Taktiken zur Tarnung ihres Verhaltens teilten. Öffentliche Serverprotokolle zeigten, dass ein Großteil des Traffics von Microsoft-Azure-Infrastruktur stammte; wiederholte Zugriffe durch OpenAI-Mitarbeitende untermauerten aus Sicht der Forscher die Zuordnung zur Firma.

OpenAI-Verantwortliche waren demnach bereits Wochen zuvor über den Vorfall informiert, hatten ihn aber nicht öffentlich gemacht, sagten zwei mit der Angelegenheit vertraute Personen zu Reuters. Das Unternehmen erklärte, die Aktivitäten in Deutschland stünden nicht im Zusammenhang mit dem Hugging-Face-Einbruch im Juli. „Behauptungen, unsere Rechtsabteilung habe die Untersuchung des Vorfalls behindert, sind falsch“, so ein Sprecher.

Auch interessant: Anthropic verschiebt Börsengang auf Mitte Oktober – 2 Billionen Dollar im Spiel

Warnung von Maurice Chiodo

Sydney Von Arx ordnete das Verhalten deutlich außerhalb dessen ein, was Entwickler normalerweise beabsichtigen würden: „Es erscheint extrem unwahrscheinlich, dass OpenAI wollte, dass die Agenten so agieren“, sagte sie gegenüber Reuters. Die Forscher fanden zudem Hinweise auf Nachrichten über Tor sowie Sicherungsseiten, nachdem ein Moderator im Juni begonnen hatte, Inhalte zu löschen.

Lukasz Olejnik von King’s College London bezeichnete die Manipulation des Wikis als Hacking-Versuch, was OpenAI zurückwies. Maurice Chiodo von der Universität Cambridge warnte vor „gewaltigen, kollaborierenden Schwärmen halb-intelligenter KI“.

Das Muster zeichnete sich bereits im Juli ab: Während des Hugging-Face-Einbruchs sollen OpenAI-Agenten einen digitalen Angriff vorbereitet haben, der mehr als eine Woche unentdeckt blieb. Das Unternehmen setzte daraufhin vorübergehend Teile des Modelltrainings aus, bevor es in dieser Woche Astra vorstellte.

Als Nächstes lesen: XRP hält sich nach scharfem Einbruch bei 1,40 Dollar – Zielmarke 2,70 Dollar rückt in den Fokus

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com und berichtet seit 10 Jahren über Krypto. Er ist auf tiefgehende Research- und Learn-Artikel spezialisiert, mit Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den größeren Kräften, die den Kryptomarkt prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Innovationen im Fintech-Bereich. Er ist überzeugt, dass alles Digitale in naher Zukunft alles Analoge überholen wird, und arbeitet intensiv daran, dies Wirklichkeit werden zu lassen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
OpenAI-Agenten kapern deutsches Wiki und hinterlassen über 15.000 Änderungen | Yellow