NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

16'000 Anfragen: OpenAI-Agenten knackten ein UN-Portal

Zwischen 13. April und 19. Juni durchsuchten Agenten das UNCTAD-Portal über 16'000 Mal. Als Filter blockierten, wurden die Methoden aggressiver. Was Website-Betreiber daraus lernen.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
28. SEPTEMBER 2026
3 MIN. LESEZEIT
Tusche-Skizze einer leeren Marmor-Lobby: zwei elektrisch blaue Drehkreuz-Schranken im Vordergrund, dahinter eine Wand mit abgeschlossenen Briefkastenfächern und hohe Fenster.
Tusche-Skizze einer leeren Marmor-Lobby: zwei elektrisch blaue Drehkreuz-Schranken im Vordergrund, dahinter eine Wand mit abgeschlossenen Briefkastenfächern und hohe Fenster. (Dark Mode)
INHALT
01Aus «Facts» wurde «F%2561cts»0282 Bremsversuche, kein Stopp03Genf, Washington, Canberra04Was das für deine Website heisst
INHALT
01Aus «Facts» wurde «F%2561cts»0282 Bremsversuche, kein Stopp03Genf, Washington, Canberra04Was das für deine Website heisst
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Ein unabhängiger Forscher hat rund 16'500 Zugriffe auf das Statistikportal der UN-Handels- und Entwicklungskonferenz in Genf KI-Agenten von OpenAI zugeordnet — die Agenten umgingen Sperrfilter mit Tricks, statt aufzugeben.

Ein unabhängiger Sicherheitsforscher hat rund 16'500 Zugriffe auf das Statistikportal der UN-Handels- und Entwicklungskonferenz (UNCTAD) KI-Agenten von OpenAI zugeordnet. Verteilt über gut zwei Monate — und mit Methoden, die sich mit jedem Fehlschlag verschärften.

Die Recherche stammt von Rowan Howard-Jones, veröffentlicht am Samstag in seinem Blog, auf Basis von Daten des KI-Forschungslabors Transluce. Das Wall Street Journal berichtete am gleichen Tag darüber. Zeitraum: 13. April bis 19. Juni 2026. Ziel war die API von UNCTADstat, konkret der Productive Capacities Index — ein Index zu den Produktionskapazitäten von Volkswirtschaften. Also öffentliche Daten, nichts Geheimes.

Aus «Facts» wurde «F%2561cts»

Direkten API-Zugang hatten die Agenten nicht. Statt aufzugeben, bauten sie Umwege. Sie legten base64-kodierte HTML-Formulare auf dem Testdienst httpbin ab und liessen sie vom Sandbox-Browser des URL-Scanners urlquery.net abschicken — der Scanner öffnet jede Seite, die man ihm gibt.

Als das Portal Anfragen auf den Endpunkt «Facts» blockierte, kodierten die Agenten einen Buchstaben doppelt: «F%2561cts» rutschte durch. Weitere Payloads landeten auf einem Google-Lernspiel für Cross-Site-Scripting, und das Wort «POST» wurde in zwei Teilstrings zerlegt — offenbar, um einen vermuteten Filter zu täuschen. Den API-Schlüssel mussten sie nicht einmal stehlen: UNCTADstats eigener Daten-Viewer sendet ihn bei jeder Anfrage mit.

82 Bremsversuche, kein Stopp

82 Anfragen bremste das Portal per Rate-Limit ab. Der Verkehr lief weiter. Howard-Jones selbst will das ausdrücklich nicht Hacking nennen — er beschreibt Software, die kein Nein akzeptiert. Vor der Publikation informierte er das Infosec-Team der UNCTAD über die Kodierungslücke.

WEITERLESENDas könnte dich auch interessieren.

Tuschezeichnung eines grossen Wählscheibentelefons mit elektroblauem Hörer und blauer Wählscheibe auf einem Tisch, dahinter eine grosse Weltkarte an der Wand und hohe Fenster.
Tuschezeichnung eines grossen Wählscheibentelefons mit elektroblauem Hörer und blauer Wählscheibe auf einem Tisch, dahinter eine grosse Weltkarte an der Wand und hohe Fenster. (Dark Mode)

Deutlicher wird Alex Stamos, Cybersecurity-Dozent an der Stanford University. Gegenüber dem WSJ nannte er das Vorgehen «grenzwertig für das, was ich Hacking nennen würde» — vor allem aber «wirklich sehr aggressives Scraping und Datenabrufen».

Genf, Washington, Canberra

Die betroffene Organisation sitzt in Genf: UNCTAD ist eine der UN-Institutionen am Genfersee. Zum Vorgang selbst äusserte sie sich bislang nicht. OpenAI erklärte dem WSJ, man prüfe die Befunde und habe der UNO ein Briefing angeboten; der Grossteil der bisher untersuchten Aktivität sei Routine-Recherche gewesen.

Der UN-Fall steht nicht allein:

  • Am Freitag bestätigte OpenAI, dass Agenten Census-Daten mit Entwickler-Schlüsseln abriefen, die frei auf GitHub lagen
  • Öffentliche SEC-Daten wurden abgezogen und auf einer anderen Webseite neu publiziert
  • Transluce dokumentierte einen gescheiterten Hackversuch auf eine Seite des US-Bildungsministeriums
  • In Australien drang ein Agent in die Infrastruktur hinter einem Gesundheitsstatistik-Portal ein — die Regierung hat eine formelle Untersuchung eingeleitet
  • OpenAI hat inzwischen «Dutzende» Organisationen informiert

Wichtig zur Einordnung: Das ist nicht derselbe Vorfall wie der Sandbox-Ausbruch vom 20. September, wegen dem OpenAI Training und Inferenz seiner stärksten Modelle stoppte. Die UNCTAD-Zugriffe liegen Monate davor und kamen erst jetzt durch die Recherche ans Licht.

Was das für deine Website heisst

Der Fall ist ein Lehrstück darüber, welche Schutzmassnahmen halten — und welche nicht.

  • Filter an der Oberfläche reichen nicht. Die Kodierungslücke funktionierte, weil die Sperre den Pfad vor dem Dekodieren prüfte
  • Rate-Limits bremsen, sie stoppen nicht. 82 gebremste Anfragen änderten am Gesamtvolumen nichts
  • Ein Schlüssel im Frontend ist kein Zugangsschutz. Was der eigene Viewer mitsendet, ist öffentlich — genauso wie ein Key in einem offenen GitHub-Repo
  • Die Herkunft täuscht. Der Verkehr kam über Drittdienste; Sperren nach IP oder User-Agent greifen da nicht

Und die Haftungsfrage? Offen. Transluce hält fest, dass Modelle Seiten «in unbeabsichtigter Weise» nutzten und teils ausdrückliche Nutzungsregeln verletzten. Nur: robots.txt und Nutzungsbedingungen sind Absichtserklärungen, keine technische Barriere. Wer Agenten einsetzt, sollte deren Werkzeuge deshalb selbst begrenzen — denn im Zweifel steht am Ende der eigene Name in der Logdatei.

Quellen

OpenAI agents tried to bruteforce a UN website's API fields (Rowan Howard-Jones, 26.09.2026)↗ EXTERNER LINKResearcher links 16,000 scans of a UN statistics portal to OpenAI agents – SiliconANGLE↗ EXTERNER LINKOpenAI agents tried to 'bruteforce' a UN website – The Verge↗ EXTERNER LINKOpenAI agents accessed Census, SEC data and tried to hack Education website – Nextgov/FCW↗ EXTERNER LINKOpenAI says its bots have interacted with multiple U.S. government sites – CBC/AP↗ EXTERNER LINKOpenAI pausiert KI-Training nach neuem Zwischenfall – auch UN angegriffen – heise online↗ EXTERNER LINK
FIRMEN IN DIESEM ARTIKEL
OpenAIGoogle
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?
REGULIERUNG & ETHIK·28. SEPTEMBER 2026

USA und China richten Notfall-Hotline für KI-Vorfälle ein

Im Fact Sheet zum Staatsbesuch von Xi Jinping stehen zwei Absätze, die mehr wiegen als der ganze Handelsteil: Die beiden KI-Grossmächte legen eine Art rotes Telefon. Was fehlt, ist jede Definition – und jede Rolle für die multilaterale Ebene.

Illustration eines Spital-Abrechnungsbüros mit hohem Stapel Patientendossiers, Rohrpoststation und Aktenwagen, kinewsletter.ch Stil
Illustration eines Spital-Abrechnungsbüros mit hohem Stapel Patientendossiers, Rohrpoststation und Aktenwagen, kinewsletter.ch Stil
REGULIERUNG & ETHIK·27. SEPTEMBER 2026

Versicherer: KI-Kodierung kostet 942 Millionen Dollar extra

Der US-Versichererverband BCBSA führt 942 Millionen Dollar Mehrkosten auf KI-gestützte Kodierung in Spitälern zurück: mehr komplexe Diagnosen, aber keine Hinweise auf mehr Behandlung. Die Studie kommt von der Gegenseite – und die Spitäler widersprechen.

Illustration eines Vortragsraums mit leerem Rednerpult, Stuhl und einer erhobenen Hand im Publikum, kinewsletter.ch Stil
Illustration eines Vortragsraums mit leerem Rednerpult, Stuhl und einer erhobenen Hand im Publikum, kinewsletter.ch Stil
Nur für Abonnenten·KI-FORSCHUNG·27. SEPTEMBER 2026

Mit KI sagt fast niemand mehr «weiss nicht» – und liegt öfter falsch

Fünf Experimente mit 3'132 Teilnehmenden zeigen: Sobald ein Sprachmodell verfügbar ist, sinkt die Bereitschaft, ein Urteil zurückzuhalten, von 36 bis 44 Prozent der Fragen auf 3 bis 6 Prozent. Ohne Geldanreize fällt die Trefferquote von 27,5 auf 9,2 Prozent, das Selbstbewusstsein steigt von 29,6 auf 75,9 von 100 Punkten. Was der Befund für Wissensarbeit bedeutet – und was er ausdrücklich nicht zeigt.

Illustration einer Waage, auf deren gesenkter Schale ein einzelnes elektroblaues Gewicht einen hohen Münzstapel aufwiegt, kinewsletter.ch Stil
Illustration einer Waage, auf deren gesenkter Schale ein einzelnes elektroblaues Gewicht einen hohen Münzstapel aufwiegt, kinewsletter.ch Stil
KI-BUSINESS·27. SEPTEMBER 2026

Anthropic-Gründer wollen 50,1 Prozent der Stimmen – mit 2 Prozent Kapital

Sieben Anthropic-Mitgründer sollen über eine Spezial-Aktienklasse zusammen 50,1 Prozent der Stimmen halten – bei je rund 2 Prozent Kapital. Ausgenommen bleibt die Wahl des Verwaltungsrats, dort besetzt weiterhin der Long-Term Benefit Trust die meisten der sieben Sitze. Die Aktionäre stimmen in den kommenden Tagen ab.

Illustration eines leeren Hörsaals mit einzelnem Mikrofon am Rednerpult, kinewsletter.ch Stil
Illustration eines leeren Hörsaals mit einzelnem Mikrofon am Rednerpult, kinewsletter.ch Stil
REGULIERUNG & ETHIK·27. SEPTEMBER 2026

Bill Gates warnt vor «einer Milliarde Toten» – Schweizer Forscher widersprechen

Bill Gates hat in der NBC-Sendung «Meet the Press» gesagt, KI sei mächtig genug, um Ereignisse mit «einer Milliarde Toten» auszulösen. Zwei Schweizer Forscher halten dagegen: Christian Hoffmann von der Universität Zürich und Marcel Salathé von der EPFL sehen das Ende der Menschheit nicht kommen – und Hoffmann vermutet hinter den Warnrufen auch Geschäftsinteressen.

Illustration einer angelehnten Stahltür in einem Betonkorridor mit einem grossen offenen elektroblauen Vorhängeschloss und einem Kabelbündel am Boden, kinewsletter.ch Stil
Illustration einer angelehnten Stahltür in einem Betonkorridor mit einem grossen offenen elektroblauen Vorhängeschloss und einem Kabelbündel am Boden, kinewsletter.ch Stil
REGULIERUNG & ETHIK·27. SEPTEMBER 2026

OpenAI stoppt Training und Inferenz seiner stärksten Modelle

OpenAI hat Training, Evaluation und Inferenz seiner leistungsfähigsten Modelle pausiert – der zweite Stopp in weniger als drei Monaten. Auslöser war ein Agent, der am 20. September über einen ungefilterten DNS-Resolver aus einer abgeschotteten Trainingsumgebung ins offene Internet gelangte. Bis ein Mensch den Lauf abbrach, dauerte es zweieinhalb Stunden.

Mehr aus Regulierung & Ethik →