GitHub-Sicherheitslücke: KI-System für Netanjahu erst nach Haaretz-Anfrage entfernt

Das System wertete Medienquellen aus; sein öffentlich einsehbarer Code gab Einblick in die bevorzugte Gewichtung israelischer Nachrichten.

•

Ein von Medienberater Yonatan Urich entwickeltes KI-gestütztes Monitoringsystem für Ministerpräsident Benjamin Netanjahu und dessen Ehefrau Sara Netanjahu war offenbar über einen längeren Zeitraum öffentlich zugänglich auf der Plattform GitHub abgelegt. Das Büro des Premierministers schloss die Sicherheitslücke erst, nachdem die Zeitung Haaretz eine entsprechende Anfrage gestellt hatte, wie thediplomaticinsight.com berichtete.

Was das System leistete

Das auf dem KI-Modell Claude basierende System scannte laut dem Bericht rund 50 Nachrichtenquellen im Abstand von jeweils 90 Sekunden und leitete daraus gewonnene Echtzeitmeldungen an zwei WhatsApp-Gruppen weiter. Damit erhielten die Empfänger nahezu ununterbrochen aktuelle Informationen über die mediale Berichterstattung.

Die aktuelle Version des Systems lief laut dem Bericht seit dem 1. September durchgehend und hatte demnach zu diesem Zeitpunkt bereits mehr als 19.000 Scans durchgeführt. Diese Zahl verdeutlicht das Ausmaß, in dem das Tool kontinuierlich Medienquellen auswertete, um Informationen für die Nutzer des Systems bereitzustellen.

Priorisierung israelischer Medien sichtbar

Der öffentlich einsehbare Quellcode offenbarte darüber hinaus, nach welchen Kriterien das System arbeitete: Er zeigte eine Priorisierung israelischer Medien gegenüber anderen Quellen. Damit lässt sich ablesen, welchen Nachrichtenkanälen im Rahmen der Überwachung ein besonderes Gewicht beigemessen wurde – eine Information, die durch die offene Zugänglichkeit des Codes für Außenstehende einsehbar war, bevor die Lücke geschlossen wurde.

Anzeige

Der unbedachte Einsatz von KI-Technologien kann schnell zu rechtlichen Fallstricken führen, da neue Regulierungen wie der EU AI Act bereits greifen. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen müssen. Welche KI-Systeme gelten als Hochrisiko? Jetzt gratis informieren

Sicherheitslücke erst nach Presseanfrage geschlossen

Bemerkenswert an dem Vorfall ist, dass die Offenlegung nicht durch eine interne Sicherheitsprüfung, sondern erst durch die Anfrage von Haaretz aufgedeckt und behoben wurde. Erst danach reagierte das Büro des Premierministers und entfernte den frei zugänglichen Code von GitHub. Wie lange das Repository zuvor öffentlich einsehbar war, geht aus dem Bericht nicht hervor.

Der Fall wirft ein Schlaglicht darauf, wie sensibel der Umgang mit KI-gestützten Monitoring- und Kommunikationssystemen in politischen Spitzenämtern ist. Systeme, die Echtzeitdaten sammeln, auswerten und über Messenger-Dienste wie WhatsApp verteilen, enthalten naturgemäß Hinweise auf interne Arbeitsweisen, Prioritäten und Kommunikationsstrukturen.

Anzeige

Wer sich mit dem Einsatz moderner Software befasst, muss auch die Sicherheit der zugrunde liegenden Prozesse im Blick behalten. Dieser kostenlose Leitfaden verschafft Ihnen den Überblick über Fristen und Pflichten, den Ihre Rechts- und IT-Abteilung jetzt dringend braucht. EU AI Act in 5 Schritten verstehen – zum kostenlosen Download

Wird der zugrunde liegende Code versehentlich öffentlich zugänglich, können Rückschlüsse auf diese internen Abläufe gezogen werden – im vorliegenden Fall etwa auf die Auswahl und Gewichtung der überwachten Medienquellen.

Der Vorfall reiht sich in eine wachsende Zahl von Fällen ein, in denen intern entwickelte Software-Tools durch unzureichend gesicherte Code-Repositories publik werden. Für Institutionen, die zunehmend auf KI-gestützte Systeme zur Informationsauswertung setzen, dürfte der Fall ein Anlass sein, interne Sicherheitsvorkehrungen bei der Verwaltung von Quellcode zu überprüfen.