Story
September 21, 2026

Ein Hack für 6.500 Dollar hat die größte Sicherheitsdebatte der KI neu entfacht

Der Einbruch von Hacktron bei OpenAI wird auf zwei Arten gelesen: als Beleg dafür, dass immer leistungsfähigere KI die Hürde für schwere Cyberangriffe senken kann, und als Hinweis darauf, dass die größten Risiken weiterhin bei einer kleinen Zahl mächtiger KI-Unternehmen und ihrer Infrastruktur liegen.

Die Geschichte begann mit einem harmlos wirkenden Bild-Upload. Am 25. Juli stellten Forschende von Hacktron AI fest, dass speziell präparierte HEIF- oder HEIC-Dateien, die an das Community-Forum von OpenAI gesendet wurden, eine veraltete libheif-Komponente ausnutzen konnten, die von Discourse, der Forumssoftware, verwendet wird. Der Fehler war Monate zuvor upstream behoben worden, aber nicht offiziell als Sicherheitslücke erfasst worden, wodurch die betroffene Version weiter im Umlauf blieb.

Das dreiköpfige Team von Hacktron nutzte Anthropics Claude im Bug-Bounty-Programm von OpenAI. Das frühere Modell Opus 4.8 habe in mehreren Sitzungen keinen funktionierenden Exploit erzeugen können, sagten die Forschenden; nach der Veröffentlichung von Opus 5 stellten sie ihm dieselbe Aufgabe, und es gelang innerhalb weniger Stunden. Anschließend kombinierte das Team eine zweite Schwachstelle, um ChatGPT- und Codex-Konten zu übernehmen, darunter ein Konto eines OpenAI-Mitarbeiters, das mit der GitHub-Organisation des Unternehmens verbunden war.

Die Forschenden benachrichtigten OpenAI und Discourse, die das Problem am 27. Juli behoben. OpenAI zahlte Hacktron 6.500 Dollar und erklärte, die Probleme seien gelöst worden. Doch die bescheidene Prämie ist zu einer deutlich größeren Warnung geworden: KI-gestützte Offensivarbeit wird schneller, günstiger und weniger abhängig von seltenem technischem Fachwissen. Wie Gray-Swan-Chef Matt Fredrikson es ausdrückte: „Für 200 Dollar im Monat kann jeder diese Tools nutzen und sich in ein Unternehmen wie OpenAI hacken.“

Diese Lesart wird durch die weitergehende Warnung der Forschenden bestärkt, dass die Branche nicht auf die Sicherheitsfolgen ihrer eigenen zunehmend leistungsfähigen Technologie vorbereitet ist. Die Sorge besteht nicht nur darin, dass ein Spitzenlabor kompromittiert werden kann, sondern auch darin, dass Werkzeuge, die einst hochqualifizierten Akteuren vorbehalten waren, breit verfügbar werden könnten.

Ein anderes Lager sieht den Vorfall jedoch anders. Hugging-Face-Chef Clément Delangue argumentierte, dass, wie in der Biologie und der Cybersicherheit, „der Großteil des Risikos bei den wenigen leistungsstärksten Laboren konzentriert ist und von ihnen geschaffen wird“, und stellte Open-Source-KI als Minderung statt als zentrale Bedrohung dar. Der OpenAI-Vorfall liefert beiden Seiten Argumente: Leistungsstarke Labore bleiben attraktive Ziele, während die Werkzeuge, mit denen sie getestet – und angegriffen – werden können, leichter zu kaufen sind.