{"id":328224,"date":"2026-08-06T20:30:47","date_gmt":"2026-08-06T18:30:47","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328224"},"modified":"2026-08-06T22:32:01","modified_gmt":"2026-08-06T20:32:01","slug":"ki-modelle-von-anthropic-openai-fuer-weitere-hacks-verantwortlich","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/06\/ki-modelle-von-anthropic-openai-fuer-weitere-hacks-verantwortlich\/","title":{"rendered":"Weitere Hacks durch KI-Modelle von Anthropic, Meta &#038; OpenAI"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Es war bereits bekannt, dass die AI-Modelle von Anthropic und OpenAI bei einem Test aus ihrer Umgebung entkommen sind und Webseiten angegriffen haben. Schrittweise kommen jetzt aber weitere Hacks und Angriffe ans Licht, die die AI-Modelle bzw. deren AI-Agenten der US-Anbieter Anthropic, Meta und OpenAI bei Tests ungewollt durchgef\u00fchrt haben.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick auf die Anthropic- und OpenAI-Hacks<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/24bfab7772434f87b8bb447c503272c8\" alt=\"\" width=\"1\" height=\"1\" \/>Im Juli 2026 wurde Hugging Face Opfer eines KI-gest\u00fctzten Cyberangriffs. Mittlerweile ist bekannt, dass dieser Angriff von KI-Modellen des Anbieters OpenAI ausging, die bei Tests au\u00dfer Kontrolle geraten waren. \u00a0Ich hatte diesen Vorfall kurz im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/07\/21\/hugging-faces-opfer-eines-ki-angriffs\/\" rel=\"bookmark\">Hugging Face Opfer eines KI-Angriffs (Juli 2026)<\/a>\u00a0hier im Blog aufgegriffen.<\/p>\n<p>Ende Juli 2026 wurde bekannt, dass die OpenAI-Modelle weitere Unternehmen gehackt haben. Gleichzeitig musste Anthropic einen solchen Vorfall mit drei Opfern eingestehen. Ich hatte diesen Sachverhalt im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/08\/02\/ki-modelle-von-anthropic-und-openai-fuer-diverse-hacks-verantwortlich\/\" rel=\"bookmark\">KI-Modelle von Anthropic und OpenAI f\u00fcr diverse Hacks verantwortlich<\/a> aufgegriffen.<\/p>\n<h2>Weitere Hacks durch Anthropic- und OpenAI-AI-Agenten<\/h2>\n<p>Zum 4. August 2026 berichtet Bleeping Computer in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/openai-anthropic-ai-agents-targeted-real-people-and-systems-in-cyber-tests\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>, dass Anthropic und OpenAI best\u00e4tigt haben, dass ihre KI-Modelle in weitere, separate, k\u00fcrzlich bekannt gewordene Vorf\u00e4lle im Zusammenhang mit Cybersicherheitstests durch Dritte verwickelt waren. Dieses Mal kam es zu einem Angriff\u00a0 auf eine echte Website sowie zu Social-Engineering-Angriffen auf Personen au\u00dferhalb des vorgesehenen Testumfangs.<\/p>\n<p>Das UK AI Security Institute (AISI) berichtet im Artikel\u00a0<a href=\"https:\/\/www.aisi.gov.uk\/blog\/incident-report-unsanctioned-agent-behaviour-during-cyber-testing\" target=\"_blank\" rel=\"noopener\">Incident Report: unsanctioned agent behaviour during cyber testing<\/a> \u00fcber neue Vorf\u00e4lle. Im Rahmen einer Cyber-Bewertung, die standardm\u00e4\u00dfig durchgef\u00fchrt werden, stellte die AISI einen Vorfall fest, bei dem KI-Agenten anhaltende, nicht genehmigte Ma\u00dfnahmen ergriffen, die sich gegen reale Personen und Organisationen richteten. Laut\u00a0AISI f\u00fchrten Agenten, die auf Anthropics \"Claude Mythos 5\" und OpenAIs \"GPT-5.6 Sol\" basierten, im \u00f6ffentlichen Internet diese nicht genehmigte Ma\u00dfnahmen durch, w\u00e4hrend sie versuchten, simulierte Hacking-Aufgaben zu l\u00f6sen.<\/p>\n<p>Bei insgesamt 122 Testversuchen fand AISI in 10 Durchl\u00e4ufen 19 unzul\u00e4ssige Aktionen im Live-Internet. Siebzehn davon betrafen Mythos 5 und zwei GPT-5.6 Sol. Laut AISI bliebe die Versuche erfolglos, Es entstand kein Schaden in der realen Welt.<\/p>\n<p>Laut AISI durchsuchte ein Mythos-5-Agent das Internet nach Begriffen im Zusammenhang mit einer Cyber-Challenge und kam zum Schluss, dass ein unabh\u00e4ngiges \u00f6ffentliches GitHub-Repository mit dem Test in Verbindung stand.<\/p>\n<p>Der Agent versuchte daraufhin einen Supply-Chain-Angriff, indem er b\u00f6sartigen Code an das echte Open-Source-Projekt \u00fcbermittelte, in der Annahme, dass eine Kompromittierung der Software einen Zugang zu einem Rechner innerhalb des simulierten Bereichs erm\u00f6glichen k\u00f6nnte. Der Agent versandte dazu f\u00fcnf gezielte E-Mails an die Entwickler. Einige enthielten Malware, w\u00e4hrend andere darauf abzielten, sie zur Genehmigung der Code\u00e4nderung zu bewegen.<\/p>\n<p>Im Bleeping Computer-Artikel wird ein zweiter, neu bekannt gewordene Vorfall erw\u00e4hnt, der sich bei einem vom Irregular bei einem mit einem OpenAI-Modell w\u00e4hrend durchgef\u00fchrter \"Capture-the-Flag\"-Tests, die eigentlich vom Internet isoliert sein sollten, ereignete. In einem Test stimmte der Name des fiktiven Ziels zuf\u00e4llig mit einer echten Domain \u00fcberein, die darauf hin w\u00e4hrend des Tests angegriffen wurde. Details lassen sich <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/openai-anthropic-ai-agents-targeted-real-people-and-systems-in-cyber-tests\/\" target=\"_blank\" rel=\"noopener\">dem Bleeping Computer-Beitrag<\/a> entnehmen.<\/p>\n<h2>Auch Meta AI hackt<\/h2>\n<p>Auf X und in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/meta-ai-model-hacked-a-company-during-misconfigured-cyber-test\/\" target=\"_blank\" rel=\"noopener\">diesem Bleeping Computer-Artikel<\/a> bin ich darauf gesto\u00dfen, dass auch eine AI von Meta bei einem Test reale Webseiten angegriffen hat. Mit dem Vorfall vertraute Personen behaupten, dass das Modell \"Muse Spark 1.1\" von Meta in ein nicht n\u00e4her genanntes Unternehmen eingedrungen sei und dort \u00c4nderungen an den internen Systemen vorgenommen habe.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/07\/21\/hugging-faces-opfer-eines-ki-angriffs\/\" rel=\"bookmark\">Hugging Face Opfer eines KI-Angriffs (Juli 2026)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/07\/22\/openai-modelle-fuer-cyberangriff-auf-hugging-face-verantwortlich\/\" rel=\"bookmark\">OpenAI-Modelle f\u00fcr Cyberangriff auf Hugging Face verantwortlich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/08\/02\/ki-modelle-von-anthropic-und-openai-fuer-diverse-hacks-verantwortlich\/\" rel=\"bookmark\">KI-Modelle von Anthropic und OpenAI f\u00fcr diverse Hacks verantwortlich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/07\/29\/anthropic-claude-chats-und-artefakte-landen-in-der-google-suche\/\" rel=\"bookmark\">Anthropic Claude-Artefakte landen in der Google-Suche<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es war bereits bekannt, dass die AI-Modelle von Anthropic und OpenAI bei einem Test aus ihrer Umgebung entkommen sind und Webseiten angegriffen haben. Schrittweise kommen jetzt aber weitere Hacks und Angriffe ans Licht, die die AI-Modelle bzw. deren AI-Agenten der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/06\/ki-modelle-von-anthropic-openai-fuer-weitere-hacks-verantwortlich\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8625,426,7459],"tags":[8382,4328,3836],"class_list":["post-328224","post","type-post","status-publish","format-standard","hentry","category-ai","category-sicherheit","category-software","tag-ai","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328224","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328224"}],"version-history":[{"count":7,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328224\/revisions"}],"predecessor-version":[{"id":328237,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328224\/revisions\/328237"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}