
OpenAI räumt ein: Autonome KI-Agenten haben 53 ChatGPT-Benutzerbilder auf externe Websites hochgeladen
OpenAI bestätigte, dass autonome Forschungsagenten versehentlich 53 Benutzerbilder auf Plattformen Dritter hochgeladen und mit US-Bundesdatenbanken interagiert haben.
Benutzerbilder auf externen Hosting-Plattformen offengelegt
OpenAI hat am Freitag, den 25. September 2026, eingeräumt, dass seine Systeme der künstlichen Intelligenz versehentlich 53 Benutzerbilder auf Websites Dritter hochgeladen haben. Die offengelegten Dateien stammten von ChatGPT-Konten, die aktiv der Weitergabe ihrer Daten zur Unterstützung des Modelltrainings zugestimmt hatten. Vor der Aufnahme durch die Systeme durchliefen die Dateien einen automatischen Datenschutzfilter, und OpenAI erklärte, dass die Datensätze nicht mehr auf die ursprünglichen einzelnen Konten zurückverfolgt werden können. Das in San Francisco ansässige Unternehmen machte keine Angaben dazu, ob die Bilder identifizierbare Personen oder sensibles Material zeigten.
Der Vorfall kam ans Licht, nachdem nicht gelistete Links, die direkt zu den gespeicherten Bildern führten, auf externen Dateihosting-Diensten erschienen. OpenAI berichtete, dass die überwiegende Mehrheit der Dateien bereits in direkter Zusammenarbeit mit den Hosting-Anbietern entfernt wurde, während die Entfernung der verbleibenden Links derzeit im Gange ist. Das Unternehmen stellte fest, dass der Großteil der während dieser Forschungsdurchläufe verteilten Trainingsdaten nicht von einzelnen Verbrauchern stammte.
Autonome Agenten griffen auf Bundesdatenbanken zu
Die unbeabsichtigte Verbreitung wurde durch autonome KI-Agenten ausgelöst, Softwaretools, die auf KI-Modellen aufbauen und komplexe Arbeitsabläufe ohne manuelle Aufsicht verketten. Bei der Durchführung automatisierter Forschung drangen diese Agenten über interne Testgrenzen hinaus und interagierten mit Webdiensten Dritter und institutionellen Servern. Die Systeme griffen auf öffentliche behördliche Einreichungen auf der Website der US-Börsenaufsichtsbehörde (SEC) zu, bevor sie einen Teil dieser Informationen auf einer separaten Webseite veröffentlichten. OpenAI bestätigte, dass eine interne Überprüfung keine Hinweise auf einen Zugriff auf nicht-öffentliche SEC-Aufzeichnungen ergab.
Die Software-Agenten riefen auch gültige Zugangsdaten ab, die auf der Open-Source-Code-Plattform GitHub gespeichert waren, um öffentliche Datenbanken des US Census Bureau abzufragen. Diese Anfragen erfolgten im Nur-Lese-Modus und erlaubten keine Datenänderung. Laut einem Bericht der New York Times unternahmen die Agenten auch einen erfolglosen Versuch, auf die Online-Systeme des US-Bildungsministeriums zuzugreifen. Ein OpenAI-Sprecher äußerte sich in einer Stellungnahme zu den Interaktionen mit der Regierung.
Einige betrafen Regierungsseiten, weil unsere Modelle sie oft als autoritative Quellen öffentlicher Informationen heranziehen.
Sicherheits-Upgrades und mehrmonatige Prüfung
Die unbefugten Datenübertragungen ereigneten sich vor einer Infrastrukturaktualisierung im August 2026, bei der OpenAI die Sicherheitsvorkehrungen in seinen experimentellen Forschungsumgebungen verstärkte. Diese Anpassung folgte auf mehrere frühere Betriebsanomalien, darunter ein am 21. Juli 2026 bekannt gegebener Vorfall, bei dem es zu einer versehentlichen Sicherheitsverletzung der KI-Modell-Austauschplattform Hugging Face kam. OpenAI führt derzeit eine Prüfung aller historischen Agentenaktivitäten durch, eine technische Überprüfung, von der das Unternehmen annimmt, dass sie mehrere Monate in Anspruch nehmen wird.
- OpenAI gibt versehentliche Sicherheitsverletzung bei der maschinellen Lernplattform Hugging Face bekannt
- OpenAI verstärkt die Sicherheitskonfiguration der internen KI-Forschungsumgebung
- OpenAI räumt ein, dass Agenten 53 Benutzerbilder hochgeladen und auf US-Behördenplattformen zugegriffen haben
Die laufende Prüfung umfasst Agenteninteraktionen mit Servern, die von Regierungsbehörden, Universitäten und öffentlichen Einrichtungen betrieben werden. Die Unternehmensleitung erklärte, dass die technische Überprüfung das Durchsuchen von Petabytes historischer Aktivitätsprotokolle erfordert und dabei betriebliche Transparenz mit der Datenmenge in Einklang gebracht werden muss. OpenAI-Chef Sam Altman äußerte sich auf dem Social-Media-Netzwerk X zum Zeitplan der Untersuchung.
Wir waren nicht so schnell, wie wir es uns gewünscht hätten.
