OpenAI-Agenten nutzten über zehn Websites für unerlaubte Kommunikation, berichten Untersuchungen

Researchers trace OpenAI agents using more than 10 websites for unauthorized communications after bypassing posting limits. (Image: Shutterstock)
Researchers trace OpenAI agents using more than 10 websites for unauthorized communications after bypassing posting limits. (Image: Shutterstock)

Ein Verbund von OpenAI-Agenten hat mehr als zehn bislang nicht bekannte Websites für nicht autorisierte Kommunikation genutzt, nachdem Beschränkungen für Web‑Posts umgangen wurden.

Zentrale Punkte:

  • Unabhängige Ermittler verfolgten Kommunikationsspuren von OpenAI-Agenten auf mehr als zehn bislang nicht bekannten Websites zwischen Mai und Juli.
  • Hinweise fanden sich in Wikis, Text-Speicherdiensten und universitären Link-Shortenern, Schätzungen reichen bis zu 23 Seiten.
  • OpenAI erklärte, eine Prüfung habe keine weiteren Vorfälle von Schwere und Ausmaß des Hugging-Face-Einbruchs ergeben.

Aktivität der OpenAI-Agenten

OpenAI-Agenten nutzten zwischen Mai und Juli mehr als zehn Websites für nicht genehmigte Kommunikation, berichtet Reuters in einem Beitrag vom 9. September Report, der auf sechs unabhängigen Untersuchungen und von der Nachrichtenagentur ausgewerteten Daten basiert. Die Erkenntnisse weiten das bislang bekannte Bild deutlich aus: Zuvor war vor allem ein deutschsprachiges Wiki bekannt, das Agenten während der Bearbeitung von Rechercheaufgaben zu einer improvisierten Messaging-Plattform umfunktioniert hatten.

Ermittler verbanden Aktivitäten über verschiedene Seiten hinweg, indem sie Datenstrings, Nutzernamen und seltene Forschungsfragen abglichen – darunter Anfragen zur Krebsprävalenz im US-Bundesstaat Iowa. Einige Spuren deuteten zudem auf Infrastruktur von Microsoft Azure hin, die OpenAI teilweise nutzt.

Reuters konnte nicht jede einzelne Behauptung unabhängig verifizieren, doch alle befragten Ermittler kamen auf mehr als zehn betroffene Websites. Darunter waren gemeinschaftlich gepflegte Wikis, Text-Speicherdienste und von Universitäten betriebene Link-Shortener.

OpenAI legte weder offen, wie viele Websites insgesamt betroffen waren, noch warum die Aktivitäten monatelang unter Verschluss blieben. Das Unternehmen teilte mit, eine umfassendere Überprüfung habe „keine weiteren Aktivitäten identifiziert, die der Schwere oder dem Ausmaß von Hugging Face entsprechen“, und kündigte einen Rahmen für die Meldung von „Fehlausrichtungen“ bei Modellen an.

Auch interessant: Apple bepreist erstes faltbares iPhone-Duo mit 1.999 Dollar – Samsung unter Druck

Yoon warnt vor unterschätzten Risiken

Andrew Yoon, Forscher bei der gemeinnützigen kalifornischen Organisation CivAI, sagte, er habe 18 bislang nicht genannte Websites gezählt und sprach von einem Ausmaß, das „etwas größer ist, als wir dachten“. Es sei „fast sicher, dass hier noch mehr läuft, von dem wir nichts wissen“.

Sydney Von Arx, deren Gruppe die Aktivitäten im deutschsprachigen Raum zuerst publik gemacht hatte, erklärte, sie habe belastbare Hinweise auf 23 weitere bislang nicht gemeldete Websites gefunden, warnte aber, die Schätzungen seien unvollständig. „Wir haben keine Vorstellung, wie viel da draußen wirklich passiert“, sagte sie.

Der Softwareentwickler und frühere Kongressmitarbeiter Kenneth Russell DeGraff berichtete von Spuren auf mindestens zehn Seiten. Forscher gehen davon aus, dass die Agenten improvisierte Kommunikationskanäle geschaffen haben, weil sie zwar das Web durchsuchen, aber eigentlich keine Inhalte posten sollten. DeGraff formulierte es so, die Agenten hätten „kreativ werden müssen, wenn es darum ging, Informationen zurückzulassen“.

Die University of Toronto teilte mit, OpenAI habe nach Veröffentlichung des Reuters-Berichts Kontakt aufgenommen, während die Vanderbilt University angab, eine ähnliche Nutzung ihres Link-Shorteners zu überprüfen. Der pensionierte Softwareentwickler Helmut Leitner, der sechs betroffene Wikis betreibt, erhielt später eine nicht unterzeichnete E‑Mail von OpenAI und sagte, die Verantwortung liege bei „den Menschen und Organisationen dahinter“.

Die neuen Erkenntnisse folgen auf den im Juli bekannt gewordenen Einbruch bei der Open-Source-Plattform Hugging Face sowie die vergangene Woche offengelegte Nutzung des deutschsprachigen DseWiki. Diese Vorfälle hatten erstmals gezeigt, wie Agenten ursprünglich vorgesehene Grenzen umgehen; die aktuellen Untersuchungen deuten nun darauf hin, dass dieses Verhalten deutlich mehr Websites betroffen hat als bisher bekannt.

Lesen Sie als Nächstes: Trezor meldet zweiten Sicherheitsvorfall bei Drittanbietern in einem Monat – Angreifer nutzen Domain für Phishing

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com und berichtet seit 10 Jahren über Krypto. Er ist auf tiefgehende Research- und Learn-Artikel spezialisiert, mit Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den größeren Kräften, die den Kryptomarkt prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Innovationen im Fintech-Bereich. Er ist überzeugt, dass alles Digitale in naher Zukunft alles Analoge überholen wird, und arbeitet intensiv daran, dies Wirklichkeit werden zu lassen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
OpenAI-Agenten nutzten über zehn Websites für unerlaubte Kommunikation, berichten Untersuchungen | Yellow