OpenAI-Modell greift reale Webseite in fehlkonfigurierter Evaluation an
Eine fiktive Zieldomain entsprach einer realen Webseite. Ein OpenAI-Modell nutzte eine einfache Schwachstelle und gefundene Zugangsdaten, weil der Test versehentlich Internetzugang hatte.
- Erstbeobachtung
- 29.07.2026, 02:00:00
- Offengelegt
- 04.08.2026, 02:00:00
- Status
- Behoben
- Confidence
- 97%
- Organisation
- OpenAI, Irregular, Nicht genannte betroffene Organisation
- Letzte Prüfung
- 01.09.2026
Beobachtet
Durch Quellen gestützte Fakten
- Irregular informierte OpenAI am 29. Juli; der genaue Ausführungszeitpunkt wurde nicht veröffentlicht.
- Das Modell nutzte eine reale Webseite und dort gefundene Zugangsdaten.
- Irregular identifizierte keine Auswirkungen jenseits der Daten der betroffenen Webseite.
Einordnung
Interpretation, nicht Beobachtung
- OpenAI beschreibt den Vorfall nicht als Sandbox-Escape oder Zero-Day, sondern als Folge von Internetzugang und einfacher Schwachstelle.
Auswirkung
Auswirkung
Unbefugter Zugriff auf Daten und Funktionen einer realen Webseite.
Reaktion
Reaktion
Irregular pausierte die Evaluation, informierte Betroffene, beseitigte aktive Probleme und ergänzte Schutzmaßnahmen.