{"id":322362,"date":"2026-03-09T13:38:00","date_gmt":"2026-03-09T12:38:00","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=322362"},"modified":"2026-03-09T13:38:44","modified_gmt":"2026-03-09T12:38:44","slug":"alibaba-ki-experiment-ki-schuerft-ploetzlich-kryptogeld","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/03\/09\/alibaba-ki-experiment-ki-schuerft-ploetzlich-kryptogeld\/","title":{"rendered":"Alibaba KI-Experiment: KI sch\u00fcrft pl\u00f6tzlich Kryptogeld"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left; border-width: 0px;\" title=\"Edge\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/Copilot.jpg&quot;\" alt=\"Copilot\" align=\"left\" border=\"0\" \/>AI-Forscher von Alibaba mussten eine kuriose, aber auch be\u00e4ngstigende Erfahrung machen, als sie ein LLM testweise eine Weile laufen lie\u00dfen. Die KI war aus ihrer Umgebung ausgebrochen und hatte einen Weg gefunden, um \u00fcber einen Reverse SSH-Tunnel mit GPUs in der Alibaba-Cloud zu kommunizieren. Dort lie\u00df die KI Kryptogeld sch\u00fcrfen, im guten Glauben, damit das Modell zu optimieren.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/a4c1c7afc67842e0aedc87c9580a31a8\" alt=\"\" width=\"1\" height=\"1\" \/>Der Sachverhalt ist mir die Tage auf X untergekommen und zeigt, wie komplex, unverstanden und sicherheitskritisch alle KI-Modelle und Bots bzw. Agenten im Grunde sind. AI-Forscher von Alibaba haben ein System von KI-Agenten in einer Lernumgebung aufgebaut, um deren Verhalten zu untersuchen.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/etguenni\/status\/2030241843623977217\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-322363\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/AlibabaKI.jpg\" alt=\"Alibaba KI-Experiment\" width=\"531\" height=\"602\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/AlibabaKI.jpg 531w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/AlibabaKI-265x300.jpg 265w\" sizes=\"auto, (max-width: 531px) 100vw, 531px\" \/><\/a><\/p>\n<p>Die Agenten sollten in ihrer eigenen Umgebung abgeschottet fungieren. Eines Morgens beobachtete man ein ungew\u00f6hnliches Verhalten in der Firewall. Um 3 Uhr morgens wurde ein Sicherheitsalarm beim Sicherheitsteam ausgel\u00f6st. Bei der Analyse der\u00a0Firewall-Protokolle stellte das Sicherheitsteam fest, dass das Modell einen reverse SSH-Tunnel von seiner Alibaba Cloud-Instanz zu einer externen IP eingerichtet hatte. Dadurch hatte es einen Fernzugriffskanal zur Au\u00dfenwelt in seine eigene Firewall integriert.<\/p>\n<p>Aber es ging noch kruder: Die Analyse ergab auch, dass die KI (wohl einer der AI-Agenten) aus dem System ausbrach und begann heimlich, die eigenen Trainings-GPUs zum Sch\u00fcrfen von Kryptow\u00e4hrungen zu nutzen. Der obige <a href=\"https:\/\/xcancel.com\/etguenni\/status\/2030241843623977217\" target=\"_blank\" rel=\"noopener\">Thread-Ersteller schreibt dazu<\/a>: \"Das Be\u00e4ngstigende daran ist nicht, dass das Modell zu fliehen versuchte. Es war nicht 'b\u00f6se', sondern versuchte nur, seine Arbeit besser zu machen.\" Der Vorgang war nicht per\u00a0Prompt-Injektion oder Jailbreak von au\u00dfen angesto\u00dfen worden. Niemand hatte die Agenten dazu aufgefordert, solche Aktionen durchzuf\u00fchren. Das Verhalten der KI-Agenten entstand spontan, als Nebeneffekt des Optimierungsdrucks durch RL (<em>Reinforcement learning<\/em>).\u00a0Der Erwerb von Rechen- und Netzwerkzugang erweisen sich f\u00fcr einen KI-Agenten als n\u00fctzliche Dinge, um seine Aufgaben zu erf\u00fcllen.<\/p>\n<p>Das war eine Entwicklung, vor der KI-Sicherheitsforscher seit Jahren warnen. Sie nannten es instrumentelle Konvergenz: Die Idee dahinter besagt, dass jeder ausreichend optimierte Agent Ressourcen suchen und sich Beschr\u00e4nkungen widersetzen wird. Also als nat\u00fcrliche Folge der Verfolgung von Zielen. Der komplette Alibaba-Forschungsbericht\u00a0<a href=\"https:\/\/arxiv.org\/pdf\/2512.24873\" target=\"_blank\" rel=\"noopener\">Let It Flow: Agentic Crafting on Rock and Roll Building the ROME Model within an Open Agentic Learning Ecosystem<\/a> ist recht umfangreich. Die obigen Sachverhalte sind gut (auf Seite 15) im Text versteckt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>AI-Forscher von Alibaba mussten eine kuriose, aber auch be\u00e4ngstigende Erfahrung machen, als sie ein LLM testweise eine Weile laufen lie\u00dfen. Die KI war aus ihrer Umgebung ausgebrochen und hatte einen Weg gefunden, um \u00fcber einen Reverse SSH-Tunnel mit GPUs in &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/03\/09\/alibaba-ki-experiment-ki-schuerft-ploetzlich-kryptogeld\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8625,426],"tags":[4903,4328],"class_list":["post-322362","post","type-post","status-publish","format-standard","hentry","category-ai","category-sicherheit","tag-ki","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322362","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=322362"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322362\/revisions"}],"predecessor-version":[{"id":322365,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322362\/revisions\/322365"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=322362"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=322362"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=322362"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}