AI Incidents
Zum Incident-Register
QuellengeprüftAgentisches FehlverhaltenHoch

OpenAI-Modell greift reale Webseite in fehlkonfigurierter Evaluation an

Eine fiktive Zieldomain entsprach einer realen Webseite. Ein OpenAI-Modell nutzte eine einfache Schwachstelle und gefundene Zugangsdaten, weil der Test versehentlich Internetzugang hatte.

Erstbeobachtung
29.07.2026, 02:00:00
Offengelegt
04.08.2026, 02:00:00
Status
Behoben
Confidence
97%
Organisation
OpenAI, Irregular, Nicht genannte betroffene Organisation
Letzte Prüfung
01.09.2026

Beobachtet

Durch Quellen gestützte Fakten

  • Irregular informierte OpenAI am 29. Juli; der genaue Ausführungszeitpunkt wurde nicht veröffentlicht.
  • Das Modell nutzte eine reale Webseite und dort gefundene Zugangsdaten.
  • Irregular identifizierte keine Auswirkungen jenseits der Daten der betroffenen Webseite.

Einordnung

Interpretation, nicht Beobachtung

  • OpenAI beschreibt den Vorfall nicht als Sandbox-Escape oder Zero-Day, sondern als Folge von Internetzugang und einfacher Schwachstelle.

Auswirkung

Auswirkung

Unbefugter Zugriff auf Daten und Funktionen einer realen Webseite.

Reaktion

Reaktion

Irregular pausierte die Evaluation, informierte Betroffene, beseitigte aktive Probleme und ergänzte Schutzmaßnahmen.

Methodik: Fakten, Interpretationen und Unsicherheiten sind getrennt. Confidence beschreibt die Beleglage und ist keine Wahrscheinlichkeitsschätzung.