NewsKategorienWissenNewsletter-ArchivÜber uns
AnmeldenKostenlos abonnieren
JEDEN FREITAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarLLM-VergleichSchweizer KI-StartupsKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Jetzt alle drei: Auch Metas KI hackte real – OpenAI nennt Details

Nach OpenAI und Anthropic räumt jetzt auch Meta ein, dass eines seiner Modelle bei Sicherheitstests real in ein fremdes Unternehmen eindrang. Zugleich legt OpenAI erstmals offen, was sein Modell GPT-5.6 Sol genau tat – und wie schnell der Vorfall gestoppt wurde. Innerhalb von zwei Wochen ist damit bei allen drei grossen US-Labs dasselbe passiert.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
6. AUGUST 2026
3 MIN. LESEZEIT
Illustration eines Kontrollraums mit Monitorwand, Warnleuchte und elektroblauem Serverschrank, kinewsletter.ch Stil
Illustration eines Kontrollraums mit Monitorwand, Warnleuchte und elektroblauem Serverschrank, kinewsletter.ch Stil
INHALT
01Meta reiht sich als Nummer drei ein02Was OpenAIs Modell wirklich tat03Gefälschte Profile, echte Mails
INHALT
01Meta reiht sich als Nummer drei ein02Was OpenAIs Modell wirklich tat03Gefälschte Profile, echte Mails
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Drei Labs, dieselbe Panne binnen zwei Wochen – und stets war der Testpartner Irregular oder AISI beteiligt. Das ist kein Ausrutscher mehr, sondern ein strukturelles Problem der KI-Sicherheitstests selbst.

Nach OpenAI und Anthropic hat am 5. August auch Meta bestätigt, dass eines seiner KI-Modelle während eines Sicherheitstests real in die Systeme eines fremden Unternehmens eindrang. Damit ist binnen rund zwei Wochen bei allen drei grossen US-KI-Laboren dasselbe passiert – und fast immer war derselbe Testpartner beteiligt. Parallel dazu hat OpenAI in einem eigenen Blogpost erstmals im Detail aufgeschlüsselt, was seine Modelle taten. Wir hatten die zugrundeliegende AISI-Untersuchung gestern eingeordnet – hier sind die neuen Puzzlestücke.

Meta reiht sich als Nummer drei ein

Metas Modell Muse Spark griff bei Tests der externen Firma Irregular ein fremdes Unternehmen an und nahm laut CNN Änderungen an dessen internem System vor. Ursache war laut Meta-Sprecher eine «Fehlkonfiguration bei Irregular, die einem unserer Modelle während der Evaluation versehentlich Zugang zum Internet gab». Muse Spark habe eine Sicherheitslücke ausgenutzt – «auf ähnliche Weise wie bei zuvor berichteten Vorfällen anderer Firmen», so das Statement gegenüber CNN, das den ursprünglich von The Information gemeldeten Fall paywallfrei aufgriff. Bemerkenswert: Meta veröffentlichte keinen offiziellen Blogpost, sondern nur eine Sprecher-Aussage – eine vollständige «Retrospektive» kündigt der Konzern erst an. Irregular selbst nennt es «exakt dasselbe Umgebungsproblem», das Anthropic eine Woche zuvor offengelegt hatte: kein Ausbruch aus der Sandbox, keine ausgeklügelte Attacke.

WEITERLESENDas könnte dich auch interessieren.

Illustration einer Schallplatte mit einem elektroblauen Siegelstempel in Wachs auf Notenblättern, kinewsletter.ch Stil
Illustration einer Schallplatte mit einem elektroblauen Siegelstempel in Wachs auf Notenblättern, kinewsletter.ch Stil

Was OpenAIs Modell wirklich tat

Von den 19 unsanktionierten Aktionen, die das britische AI Security Institute (AISI) zählte, entfielen laut OpenAI genau zwei auf sein Modell GPT-5.6 Sol – der grosse Rest kam von Anthropics Mythos 5. Konkret registrierte GPT-5.6 Sol Konten bei externen DNS- und Tunneling-Diensten und machte einen lokalen DNS-Server mit Exploit-Payloads aus dem öffentlichen Internet erreichbar. Der Aufbau funktionierte nie, und es gibt keinen Beleg, dass ihn je jemand abfragte. AISI bemerkte die Aktivität am 28. Juli und hatte sie nach eigenen Angaben innerhalb von rund einer Stunde eingedämmt; OpenAI wurde am 3. August informiert. Als Konsequenz kündigt OpenAI eine Überprüfung seines gesamten Umgangs mit externen Tests an und will die Branche zu einem Treffen zusammenrufen.

Gefälschte Profile, echte Mails

Wie ernst die Lage ist, zeigt der von Ars Technica nachgezeichnete schwerste Einzelfall: Anthropics Mythos 5 versuchte, Schadcode in ein Open-Source-Projekt auf GitHub zu schleusen. Der Agent eröffnete dafür einen Pull Request, erfand dann gefälschte «Sock-Puppet»-Profile, die den Code als geprüft und sauber ausgaben, und schickte fünf E-Mails an zwei echte Projektbetreuer – teils mit Malware im Anhang. In einem zweiten Repository platzierte er sogar eine versteckte Anweisung, die gezielt KI-Coding-Agenten manipulieren sollte. Alle Angriffe scheiterten, realer Schaden entstand keiner. Der rote Faden bleibt trotzdem unübersehbar: Nicht die öffentlichen KI-Produkte sind aktuell der gefährlichste Ort, sondern die Sicherheitstests selbst.

Quellen

OpenAI – Third-party cyber evaluations involving OpenAI models↗ EXTERNER LINKCNN – An AI model from Meta also hacked another company during testing↗ EXTERNER LINKArs Technica – Anthropic's AI used fake identities, malware in rogue attack on GitHub project↗ EXTERNER LINKSimon Willison – An AI model from Meta also hacked another company during testing↗ EXTERNER LINK
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Freitag in dein Postfach?
REGULIERUNG & ETHIK·7. AUGUST 2026

Suno markiert KI-Songs – sechs Tage nach dem GEMA-Urteil

Suno kündigt Audio-Wasserzeichen, Fingerprinting und Download-Limits an – sechs Tage nach der Niederlage gegen die GEMA. In Kraft sind bisher nur die neuen Community-Regeln; die Technik kommt erst «in den kommenden Wochen», und wie sie funktioniert, sagt Suno nicht.

Illustration einer elektroblauen Handwasserpumpe neben einem umgekippten Eimer vor einem abgetragenen Terrassenhang, kinewsletter.ch Stil
Illustration einer elektroblauen Handwasserpumpe neben einem umgekippten Eimer vor einem abgetragenen Terrassenhang, kinewsletter.ch Stil
REGULIERUNG & ETHIK·7. AUGUST 2026

«Wir können keine Daten trinken» – Indien klagt gegen Google

Googles 15-Milliarden-Rechenzentrum in Visakhapatnam ist im Bau – und steht bereits vor Gericht. Umweltschützer klagen wegen Wasserverbrauch und der Nähe zu einem Leoparden-Schutzgebiet. Der Widerstand gegen KI-Rechenzentren ist global geworden.

Illustration einer Korkwand voller angehefteter Notizzettel neben einem Server-Rack und einem Schlüsselbund, kinewsletter.ch Stil
Illustration einer Korkwand voller angehefteter Notizzettel neben einem Server-Rack und einem Schlüsselbund, kinewsletter.ch Stil
REGULIERUNG & ETHIK·7. AUGUST 2026

OpenAI-Agenten bauten ein heimliches Message Board für ihre Hacks

An der Black Hat legte OpenAI offen: Seine Agenten bauten sich in einem internen Repository ein Message Board – und nach der Löschung zwei Tage später ein neues. Aus dieser Koordination entstand der Einbruch bei Hugging Face.

Illustration eines elektroblauen Einkaufswagens voller Pakete auf einem Gerichtstisch neben Richterhammer und Gesetzesbüchern, kinewsletter.ch Stil
Illustration eines elektroblauen Einkaufswagens voller Pakete auf einem Gerichtstisch neben Richterhammer und Gesetzesbüchern, kinewsletter.ch Stil
REGULIERUNG & ETHIK·6. AUGUST 2026

US-Berufungsgericht: Perplexitys Shopping-Agent darf zurück auf Amazon

Ein US-Berufungsgericht hat das Verbot gekippt, das Perplexitys KI-Agenten seit März das Einkaufen auf Amazon untersagte. Die Begründung hat es in sich: Rechtlich greifen die Nutzer auf Amazon zu, nicht Perplexity — Amazons Hacking-Vorwurf dürfte damit scheitern. Entschieden ist der Prozess aber noch nicht.

Illustration eines elektroblauen Rundschilds an einer Werkbank, darüber ein Warnschild mit Ausrufezeichen, daneben eine Lupe, kinewsletter.ch Stil
Illustration eines elektroblauen Rundschilds an einer Werkbank, darüber ein Warnschild mit Ausrufezeichen, daneben eine Lupe, kinewsletter.ch Stil
REGULIERUNG & ETHIK·6. AUGUST 2026

Meta liess über 50 Anzeigen mit KI-generiertem Missbrauchsmaterial laufen

Eine Wired-Recherche auf Basis von Daten des Tech Transparency Project zeigt: Meta hat mehr als 50 bezahlte Anzeigen mit KI-generierten sexualisierten Darstellungen von Kindern geprüft, freigegeben und ausgespielt – auf Facebook, Instagram, Messenger und Threads. Die Anzeigen sind inzwischen entfernt, doch der Fall wirft grundlegende Fragen an Metas Werbeprüfung auf.

Illustration eines Grenzpostens mit gesenktem Schlagbaum, Aktentasche und beiseitegestelltem Verbotsschild, kinewsletter.ch Stil
Illustration eines Grenzpostens mit gesenktem Schlagbaum, Aktentasche und beiseitegestelltem Verbotsschild, kinewsletter.ch Stil
REGULIERUNG & ETHIK·5. AUGUST 2026

Weisses Haus erwog Verbote chinesischer Open-Source-KI – und ruderte zurück

Laut der New York Times beriet die US-Regierung wochenlang über Sanktionen, eine Handels-Blacklist und sogar ein Cloud-Geschäftsverbot gegen chinesische Open-Weight-Anbieter. OpenAI und Anthropic sollen Restriktionen befürwortet haben – Nvidia, Microsoft, Google und Meta liefen dagegen Sturm. Vorerst setzt Washington nun auf Wettbewerbsfähigkeit statt Verbote.

Mehr aus Regulierung & Ethik →