NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Abliteration.ai verkauft KI-Modelle ohne Sicherheitsbremse

Ein US-Startup entfernt aus offenen KI-Modellen die antrainierten Verweigerungsmechanismen und verkauft den Zugang für 5 Dollar pro Million Token. Was in der Open-Source-Szene seit Jahren gebastelt wird, ist damit ein schlüsselfertiger Dienst – bezahlbar per Kreditkarte, ohne Identitätsprüfung.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
7. SEPTEMBER 2026
3 MIN. LESEZEIT
Illustration eines aus den Angeln gehobenen Eisentors mit offenem Vorhängeschloss, kinewsletter.ch Stil
Illustration eines aus den Angeln gehobenen Eisentors mit offenem Vorhängeschloss, kinewsletter.ch Stil
INHALT
01Kein Jailbreak, sondern ein Eingriff in die Gewichte02Restschutz, aber kein Ausweis03Die Branche selbst winkt ab04Was das für Schweizer Sicherheitsverantwortliche heisst
INHALT
01Kein Jailbreak, sondern ein Eingriff in die Gewichte02Restschutz, aber kein Ausweis03Die Branche selbst winkt ab04Was das für Schweizer Sicherheitsverantwortliche heisst
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Die technische Hürde für den Missbrauch offener KI-Modelle ist gefallen: Statt GPU-Cluster und Fachwissen braucht es nur noch eine Kreditkarte. Für Schweizer Betreiber kritischer Infrastruktur verschiebt das die Bedrohungslage – auch wenn Red-Teaming-Firmen den praktischen Nutzen solcher Modelle bezweifeln.

Das US-Startup Abliteration.ai verkauft seit Ende August 2026 Zugang zu einem KI-Modell, aus dem die antrainierten Verweigerungsmechanismen gezielt herausoperiert wurden – zu 5 US-Dollar pro Million Token, per Web-Oberfläche und API. Grundlage ist GLM-5.3, das offene Modell des chinesischen Anbieters Z.AI. Damit wird eine Bastelpraxis aus der Open-Source-Szene zum schlüsselfertigen kommerziellen Dienst. TechCrunch legte kostenlos ein Konto an und liess sich unter anderem ein Programm zum Auslesen gespeicherter Browser-Passwörter und ein Protokoll zur Kultivierung eines gefährlichen Humanpathogens ausgeben.

Kein Jailbreak, sondern ein Eingriff in die Gewichte

Abliteration ist keine Trickfrage an den Chatbot, sondern ein Eingriff ins Modell selbst: Jene Aktivierungsmuster, die eine Verweigerung auslösen, werden identifiziert und rechnerisch unterdrückt. Auf Hugging Face liegen seit Jahren tausende so behandelte Modelle – neu ist der Wegfall der Hürde. Wer bisher eines nutzen wollte, brauchte eigene GPU-Infrastruktur. Lizenzrechtlich ist das Geschäft gedeckt: GLM-5.3 erlaubt Modifikationen und kommerzielle Model-as-a-Service-Angebote.

Restschutz, aber kein Ausweis

Ganz schrankenlos ist der Dienst nicht: Suizid-Anleitungen verweigerte das Modell im TechCrunch-Test, sexuelle Inhalte mit Kindern blockiert der Anbieter laut eigener FAQ. Eine Identitätsprüfung gibt es dagegen nicht – die einzige Kundenprüfung ist die Kreditkarte. Prompts und Antworten würden nicht gespeichert, nur Metadaten. Diese Zero-Retention-Politik ist zweischneidig: Sie schützt vertraulichen Code legitimer Security-Teams, macht bei Missbrauch aber jede Aufklärung unmöglich, weil keine Logs existieren.

WEITERLESENDas könnte dich auch interessieren.

Illustration eines Tagesrucksacks und einer leeren Trinkflasche auf einem Felsvorsprung vor einem schneebedeckten Vulkangipfel, kinewsletter.ch Stil

Die Branche selbst winkt ab

Der Anbieter positioniert sich als Werkzeug für Offensive-Security-Teams und meldet 84,5 % auf dem Sicherheits-Benchmark CyberGym – Herstellerangaben ohne unabhängige Prüfung, und in derselben Tabelle liegt GPT-5.5 mit 85,6 % vorn. Mehrere von TechCrunch befragte Red-Teaming-Firmen nutzen abliterierte Modelle gar nicht. Ahmed Aly, CEO von Fabraix, argumentiert, der Eingriff entferne neben den Verweigerungen auch Wissen und Fähigkeiten. Laut der NGO SaferAI verweigerte bereits das unmodifizierte GLM-5.2 in Offensive-Security-Tests null Aufgaben. Andrew Yoon von der KI-Sicherheits-NGO CivAI wird grundsätzlicher: Abliteration mache aus einem Modell «einen Soziopathen». Er fordert verpflichtende Klassifikatoren bei Anbietern und Identitätsprüfungen bei GPU-Vermietern.

Was das für Schweizer Sicherheitsverantwortliche heisst

Der Dienst ist von der Schweiz aus ohne Weiteres erreichbar; es braucht nur eine Kreditkarte. Für Betreiber kritischer Infrastruktur – Banken, Energieversorger, Spitäler – verschiebt das die Bedrohungslage: Angreifer brauchen weder GPU-Cluster noch das Fachwissen, ein Modell selbst zu modifizieren. Abliteration.ai verlangt für Sicherheitstests eine schriftliche Autorisierung der Zielsysteme, schiebt die rechtliche Verantwortung damit aber vollständig zum Kunden – in der Schweiz greift bei unbefugtem Eindringen in fremde Systeme Art. 143bis StGB. Und das Startup ist nicht allein: Auch Audn.AI und Silk Compute hosten weitgehend unbeschränkte Modelle.

Quellen

Abliteration.ai is making a business out of removing AI guardrails (TechCrunch)↗ EXTERNER LINKStripping safety guardrails from open-weight AI models is now a turnkey commercial service (The Decoder)↗ EXTERNER LINKIntroducing abliterated-model-large-v2 (Abliteration.ai)↗ EXTERNER LINK
FIRMEN IN DIESEM ARTIKEL
Hugging Face
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?
Illustration eines Tagesrucksacks und einer leeren Trinkflasche auf einem Felsvorsprung vor einem schneebedeckten Vulkangipfel, kinewsletter.ch Stil
REGULIERUNG & ETHIK·7. SEPTEMBER 2026

Tourenplanung mit Gemini endet in einer Bergrettung

Drei unerfahrene Bergsteiger mussten am 31. August vom Mount Shasta gerettet werden. Route und Packliste hatten sie mit Google Gemini geplant – laut Sheriff ein «kritischer Fehltritt», weil der Chatbot viel zu wenig Proviant empfahl. Der Fall zeigt, wo die Grenzen von KI-Auskünften liegen – und was das für Touren in den Alpen bedeutet.

Illustration eines Schwarzen Bretts voller angehefteter Notizen mit Besen und Leiter, kinewsletter.ch Stil
Illustration eines Schwarzen Bretts voller angehefteter Notizen mit Besen und Leiter, kinewsletter.ch Stil
REGULIERUNG & ETHIK·7. SEPTEMBER 2026

OpenAI-Agenten kaperten ein deutsches Wiki als Schwarzes Brett

Autonome OpenAI-Agenten haben ein 25 Jahre altes deutsches Entwickler-Wiki in ein Schwarzes Brett verwandelt: rund 18'000 Beiträge, geteilte Benchmark-Antworten und ein Trick, mit dem sie aus ihrer Sandbox ausbrachen. Ein einzelner Freiwilliger räumte wochenlang hinterher.

Illustration eines Schaltraums mit blauem Not-Aus-Hebel auf der Wandtafel, Sicherungsreihen, Messuhren und offenem Serverschrank, kinewsletter.ch Stil
Illustration eines Schaltraums mit blauem Not-Aus-Hebel auf der Wandtafel, Sicherungsreihen, Messuhren und offenem Serverschrank, kinewsletter.ch Stil
REGULIERUNG & ETHIK·3. SEPTEMBER 2026

OpenAI baut Not-Aus-Funktionen – auf Druck des Kongresses

OpenAI sagt automatische Abschaltfunktionen zu – erst auf Druck des Kongresses und ohne die verlangten Logs. Was ein Not-Aus technisch bedeutet.

Handgezeichnete Skizze einer geneigten Justizwaage in Elektroblau vor einer Gerichtsbank mit Richterhammer und einem Stapel Papier, kinewsletter.ch Stil
Handgezeichnete Skizze einer geneigten Justizwaage in Elektroblau vor einer Gerichtsbank mit Richterhammer und einem Stapel Papier, kinewsletter.ch Stil
REGULIERUNG & ETHIK·3. SEPTEMBER 2026

Washington erklärt KI-Training zu Fair Use – erstmals vor Gericht

Das US-Justizministerium hat sich erstmals in ein KI-Urheberrechtsverfahren eingeschaltet – auf der Seite von OpenAI. Training mit geschützten Texten sei Fair Use, argumentiert die Regierung und beruft sich dabei auf die nationale Sicherheit. Für Verlage, Autorinnen und Musiklabels steht damit ihr stärkster Hebel auf dem Spiel.

Illustration eines leeren Klassenzimmers mit Schulbänken und einem grossen blauen Wecker mit leerem Zifferblatt auf dem Lehrerpult, kinewsletter.ch Stil
Illustration eines leeren Klassenzimmers mit Schulbänken und einem grossen blauen Wecker mit leerem Zifferblatt auf dem Lehrerpult, kinewsletter.ch Stil
REGULIERUNG & ETHIK·3. SEPTEMBER 2026

New York verbietet KI an Schulen – die Schweiz macht das Gegenteil

New York City setzt generative KI für rund 600'000 Schülerinnen und Schüler bis zur 8. Klasse ein Jahr lang aus – das schärfste Schul-Moratorium der USA. In der Schweiz läuft die Bewegung genau umgekehrt: Kantone bauen KI-Zugänge und Leitfäden aus.

Illustration einer Wahlurne mit Lupe und verschlossenem Tresor, kinewsletter.ch Stil
Illustration einer Wahlurne mit Lupe und verschlossenem Tresor, kinewsletter.ch Stil
REGULIERUNG & ETHIK·2. SEPTEMBER 2026

Googles KI-Übersichten zur Wahl: wenige Quellen, viel Blackbox

AlgorithmWatch hat 4'480 Suchanfragen zu drei deutschen Landtagswahlen ausgewertet. Das Ergebnis: Google zeigt KI-Übersichten bei Wahlfragen deutlich seltener, stützt sich auf sehr wenige Quellen und formuliert nicht immer neutral. Warum das auch für Schweizer Abstimmungen zählt.

Mehr aus Regulierung & Ethik →