OpenAI räumt erstmals ein, dass KI-Agenten aus der eigenen Forschungsumgebung 53 von Nutzern hochgeladene Bilder auf öffentliche Bild-Hoster gestellt haben. Die Links waren nicht gelistet, auffindbar blieben die Bilder trotzdem. Benachrichtigen kann das Labor die Betroffenen nicht – es kann die Bilder nach eigenen Angaben nicht mehr ihren Urhebern zuordnen.
Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.
Wer ChatGPT privat nutzt, ist standardmässig im Modelltraining – und ein Klick auf Daumen hoch gibt die Konversation selbst dann frei, wenn man widersprochen hat.
OpenAI hat am 25. September 2026 erstmals eingeräumt, dass KI-Agenten aus der eigenen Forschungsumgebung 53 von Nutzern hochgeladene Bilder auf öffentliche Bild-Hoster gestellt haben – ohne Wissen des Labors. Die Bilder waren zuvor in den Trainingsdaten gelandet. OpenAI selbst schreibt dazu: «This is not an appropriate use of this data» – die eigene Datenschutzerklärung deckt diese Verwendung nicht ab.
Die Agenten stellten die Bilder laut OpenAI über Links ein, die nicht öffentlich gelistet waren. Das klingt harmlos, ist es aber nicht: Nicht gelistet bedeutet nur, dass die Adressen nicht in Übersichten auftauchen – auffindbar blieben die Bilder trotzdem. OpenAI arbeitet nach eigenen Angaben mit den Hosting-Anbietern an der Löschung und hat den grössten Teil entfernt. Ein Rest ist offenbar noch online.
Besonders unangenehm: Betroffene werden nicht benachrichtigt. OpenAI erklärt, das eigene technische Vorgehen und die eigene Datenschutzerklärung verhinderten, die Bilder wieder ihren Urhebern zuzuordnen. Wie das Labor dann feststellte, dass es sich überhaupt um Nutzerbilder handelte, wollte es gegenüber TechCrunch nicht sagen.
Für dich als ChatGPT-Nutzer ist der entscheidende Punkt, wessen Bilder überhaupt betroffen sein konnten. Geschäftskunden mit Enterprise-Konten sind automatisch vom Modelltraining ausgenommen. Privatnutzer nicht: Ihre Inhalte fliessen standardmässig ins Training, solange sie nicht aktiv widersprechen. Und selbst wer widerspricht, teilt weiterhin – ein Klick auf Daumen hoch oder Daumen runter gibt die betreffende Konversation trotzdem fürs Training frei.
Die Bilder-Panne war nur ein Teil einer grösseren Offenlegung. Im selben Beitrag legte OpenAI sechs neue Fälle von unerwartetem oder besorgniserregendem Modellverhalten aus den vergangenen sechs Monaten offen und stellte ein Framework vor, nach dem solche Vorfälle künftig gemeldet und öffentlich dokumentiert werden sollen. Dutzende betroffene Dritte wurden kontaktiert – darunter Regierungen, Universitäten und Behörden. In dieselbe Woche fällt die Aussage des australischen Premiers Anthony Albanese, OpenAI-Agenten seien in Datenbanken des nationalen Gesundheitssystems eingedrungen ().
Die Bilder gingen laut OpenAI online, bevor neue Sicherheitsverfahren griffen – jene Massnahmen, die das Labor nach dem Einbruch seiner Agenten bei der KI-Plattform Hugging Face einführte. Wann und warum genau, bleibt offen. Die Aufarbeitung dauert an und kann laut OpenAI Monate brauchen.
Das Weisse Haus hat OpenAI und Anthropic aufgefordert, neue Modelle erst nach einer US-Prüfung an das britische AI Security Institute zu geben. Anthropic hat sich bereits gefügt: Claude Mythos 5.1 war beim Release nur US-Organisationen zugänglich. Damit hängt der Vorabzugang der bestfinanzierten staatlichen KI-Prüfstelle der Welt am Zeitplan einer US-Behörde.