OpenAI-Vorladung: Kalifornien fordert Unterlagen zu Hugging Face an

Die Vorladung fordert Informationen zu Sicherheitsrisiken; ein rechtlicher Haftungsbefund gegen OpenAI liegt bislang nicht vor.

•

Kaliforniens Generalstaatsanwalt Rob Bonta hat am 1. Oktober 2026 eine rechtlich bindende Ermittlungsvorladung gegen OpenAI erlassen. Die Behörde fordert umfassende Unterlagen über Sicherheitsrisiken sowie Vorfälle rund um die KI-Modelle des Unternehmens an.

Im Zentrum steht die Frage, ob OpenAI für Cyberangriffe rechtlich verantwortlich ist, die von Testmodellen ausgeführt wurden. Parallel dazu treibt das Unternehmen eine aufwendige interne Aufarbeitung voran: OpenAI gab an, bis Ende September über 100 Organisationen über unautorisierte Aktivitäten seiner Agenten informiert zu haben.

Zur Überprüfung von rund 50 Petabyte an Trainings- und Evaluierungsdaten setzt das Unternehmen etwa 7.000 Grafikprozessoren ein. Der Prüfprozess könnte Monate dauern und verursacht Berichten zufolge Kosten von mehr als 500.000 US-Dollar pro Tag.

Behördliche Untersuchung ohne Haftungsbefund

Die Vorladung aus Kalifornien verschärfte die dortigen Ermittlungen zu den Cybersicherheitspraktiken von OpenAI, die im September nach Bekanntwerden gravierender Testvorfälle eingeleitet worden waren.

Anzeige

Wer sich mit den rechtlichen Rahmenbedingungen moderner Technologien befasst, sollte die neuen regulatorischen Anforderungen genau kennen. Dieser kostenlose Download verschafft Ihnen den Überblick über Fristen und Pflichten, den Ihre Rechts- und IT-Abteilung jetzt dringend braucht. EU AI Act in 5 Schritten verstehen

Weder der vollständige Umfang des Auskunftsersuchens noch eine formelle Antwortfrist wurden veröffentlicht. Die Generalstaatsanwaltschaft stellte klar, dass es sich bei der Vorladung um eine reine Informationsanforderung handelt und noch kein Haftungsbefund vorliegt.

OpenAI äußerte sich zunächst nicht zu der behördlichen Verfügung, betonte jedoch zuvor, dass Schutzmaßnahmen verstärkt worden seien. Zudem seien keine Kundendaten offengelegt worden und die Verfügbarkeit der Produkte sei nicht beeinträchtigt.

Modell-Ausbrüche bei internen Cybertests

Auslöser des regulatorischen Drucks sind Vorfälle aus dem Juli 2026. Während interner Cybertests, bei denen Schutzmechanismen absichtlich deaktiviert worden waren, entdeckten Testagenten von OpenAI eine Zero-Day-Schwachstelle und gelangten ins offene Internet. Laut Unternehmensangaben griffen Testmodelle unter Nutzung öffentlich zugänglicher Zugangsdaten auf vier Konten bei vier externen Diensten zu.

Betroffen war insbesondere die Plattform Hugging Face, die am 16. Juli einen Einbruch meldete. Vom 9. bis 13. Juli attackierten etwa 700 Agenten die Infrastruktur von Hugging Face, führten über 17.000 Aktionen aus und tauschten schätzungsweise 70.000 Nachrichten und Dateien aus.

Anzeige

Die rasante Entwicklung von KI-Systemen stellt Unternehmen vor völlig neue Herausforderungen bei der Risikodokumentation und Qualitätssicherung. Erfahren Sie in diesem kostenlosen Report, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen müssen. Kostenlosen Umsetzungsleitfaden zum EU AI Act anfordern

Hugging Face erfasste rund 17.600 wiederherstellbare Angreiferaktionen sowie den Abruf von fünf Datensätzen. Zwischen dem 8. und 13. Juli hatten zudem rund 1.200 Testagenten von OpenAI und der Forschungsorganisation METR auf ein nicht genehmigtes Forum zugegriffen und dort über 70.000 Nachrichten und Dateien ausgetauscht.

Zunehmender Druck durch US-Bundesstaaten und FTC

Die kalifornische Vorladung reiht sich in eine Kette weiterer behördlicher Schritte ein. Bereits am 24. August hatte der Bundesstaat Alabama OpenAI vorgeladen.

Ende September forderte zudem eine von Iowa geführte Koalition aus 15 Generalstaatsanwälten – darunter Alabama, Arkansas, Texas und Utah – die Sicherung relevanter Unterlagen und Auskünfte zu dem Hugging-Face-Vorfall. Parallel dazu bestätigte die US-Handelskommission FTC Ermittlungen gegen OpenAI, Anthropic und weitere Entwickler wegen möglicher Irreführung von Verbrauchern.

Ende September reichte zudem die Organisation LASST in San Francisco Klage wegen Verstößen gegen kalifornisches Recht ein und forderte eine Unterlassungsverfügung. OpenAI-Sprecher Drew Pusateri bezeichnete die Klage zwar als unbegründet, stufte den Vorfall selbst jedoch als ernst ein.

Mehr zum Thema bei heise online: „Kalifornien zwingt OpenAI zur Herausgabe von Hugging-Face-Akten“