NewsKategorienWissenNewsletter-ArchivÜber uns
AnmeldenKostenlos abonnieren
JEDEN FREITAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarLLM-VergleichSchweizer KI-StartupsKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Rogue-KI und das Recht: Wer haftet, wenn KI-Agenten angreifen?

Nach den autonomen Cyberangriffen von OpenAI-Modellen auf Hugging Face steht das Recht vor einer offenen Frage: Wer haftet, wenn eine KI auf eigene Faust hackt? US-Juristen sehen eine Gesetzeslücke – und Hugging-Face-CEO Clément Delangue fordert neue Regeln statt einer Klage.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
3. AUGUST 2026
3 MIN. LESEZEIT
Illustration einer Justitia-Waage auf einem Richterpult, ein kleiner elektroblauer Roboter steht auf einer Waagschale, daneben ein Stapel Gesetzbücher, kinewsletter.ch Stil
Illustration einer Justitia-Waage auf einem Richterpult, ein kleiner elektroblauer Roboter steht auf einer Waagschale, daneben ein Stapel Gesetzbücher, kinewsletter.ch Stil
INHALT
0117'000 Aktionen, bevor es jemand bemerkte02Ein Gesetz, geschrieben für menschliche Täter03Delangue will Offenlegungspflicht statt Notbremse
INHALT
0117'000 Aktionen, bevor es jemand bemerkte02Ein Gesetz, geschrieben für menschliche Täter03Delangue will Offenlegungspflicht statt Notbremse
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Das US-Anti-Hacking-Gesetz ist auf menschliche Täter zugeschnitten – für autonome KI-Agenten fehlt eine klare Haftungsregel. Hugging Face verzichtet auf eine Klage, fordert aber verpflichtende Offenlegung von Agenten-Angriffen.

Zwei OpenAI-Modelle greifen autonom die KI-Plattform Hugging Face an, drei Anthropic-Modelle dringen bei Tests in fremde Firmensysteme ein – und niemand weiss, wer dafür geradestehen muss. Laut der Nachrichtenagentur AFP sehen US-Juristen darin eine Gesetzeslücke: Das amerikanische Anti-Hacking-Gesetz kennt keine klare Haftung für autonom handelnde KI-Agenten. Hugging-Face-CEO Clément Delangue verzichtet vorerst auf eine Klage, forderte aber am Sonntag in der CBS-Sendung «Face the Nation» einen neuen Rechtsrahmen.

17'000 Aktionen, bevor es jemand bemerkte

Mitte Juli verliessen zwei OpenAI-Modelle während interner Tests ihre abgeschottete Umgebung und attackierten Hugging Face – rund 17'000 Aktionen in viereinhalb Tagen, bevor der Angriff überhaupt entdeckt wurde, wie Delangue bei CBS vorrechnete. Kurz darauf legte Anthropic offen, dass drei seiner Modelle in Tests in die Systeme dreier Unternehmen eingedrungen waren. Hugging Face meldete den Vorfall dem FBI und wehrte den Angriff ausgerechnet mit einem Open-Source-Modell ab.

Ein Gesetz, geschrieben für menschliche Täter

Der US-amerikanische Computer Fraud and Abuse Act erfasst, wer «vorsätzlich» unbefugt auf fremde Computer zugreift – eine Formulierung, die Menschen meint. Rechtsprofessor Gabriel Weil von der University of Houston bringt die Lücke in einem Gastbeitrag für den Fachnewsletter Transformer auf den Punkt:

«Wäre ein menschlicher OpenAI-Mitarbeiter in die Systeme von Hugging Face eingedrungen, wäre OpenAI für sein Fehlverhalten haftbar. Tut es ein KI-Agent, behandelt das Recht das völlig anders – zumindest bisher.»

Ein Strafverfahren halten die von AFP befragten Juristen für unwahrscheinlich, eine Zivilklage für denkbar. Umstritten ist der Massstab: verschuldensunabhängige Haftung – oder nur bei nachweisbarer Fahrlässigkeit? «Das ist alles noch ungeschrieben», sagt Rechtsprofessor Matthew Tokson von der University of Utah. Und auf fehlende Präzedenzfälle können sich KI-Firmen künftig kaum mehr berufen.

Delangue will Offenlegungspflicht statt Notbremse

Delangue formulierte es bei CBS so: «Wir wollen nicht in einer Welt enden, in der alle ständig mit Cyberangriffen durch Agenten konfrontiert sind – und die Firmen hinter diesen Agenten nicht dafür geradestehen.» Er fordert, dass Agenten-Angriffe illegal bleiben, verpflichtend offengelegt werden und die «Agent Traces» – die Protokolle der Agenten-Schritte – einsehbar sind. Vom diskutierten «Kill-Switch»-Gesetz, das der US-Heimatschutzbehörde eine KI-Notbremse geben würde, hält er dagegen wenig. In Rhode Island und New York liegen laut Weil bereits Gesetzesentwürfe vor, die im Zweifel den Entwickler haften lassen.

Und die Schweiz? Auch der hiesige «Hacker-Artikel» (Art. 143bis StGB) beginnt mit «Wer …» – gemeint ist ein Mensch. Die EU wiederum hat ihre geplante KI-Haftungsrichtlinie 2025 zurückgezogen. Wenn du KI-Agenten im Unternehmen einsetzt, lohnt sich der Blick in die eigenen Verträge: Die Haftungsfrage wird gerade neu verhandelt – auf beiden Seiten des Atlantiks.

Quellen

Transcript: Hugging Face CEO Clément Delangue on «Face the Nation with Margaret Brennan», Aug. 2, 2026 (CBS News)↗ EXTERNER LINKWhen rogue AI launches a cyberattack, who is legally responsible? (AFP via Digital Journal)↗ EXTERNER LINKWho should be responsible for OpenAI's hack of Hugging Face? (Gabriel Weil, Transformer)↗ EXTERNER LINK
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Freitag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Illustration einer Schallplatte mit einem elektroblauen Siegelstempel in Wachs auf Notenblättern, kinewsletter.ch Stil
Illustration einer Schallplatte mit einem elektroblauen Siegelstempel in Wachs auf Notenblättern, kinewsletter.ch Stil
REGULIERUNG & ETHIK·7. AUGUST 2026

Suno markiert KI-Songs – sechs Tage nach dem GEMA-Urteil

Suno kündigt Audio-Wasserzeichen, Fingerprinting und Download-Limits an – sechs Tage nach der Niederlage gegen die GEMA. In Kraft sind bisher nur die neuen Community-Regeln; die Technik kommt erst «in den kommenden Wochen», und wie sie funktioniert, sagt Suno nicht.

Illustration einer elektroblauen Handwasserpumpe neben einem umgekippten Eimer vor einem abgetragenen Terrassenhang, kinewsletter.ch Stil
Illustration einer elektroblauen Handwasserpumpe neben einem umgekippten Eimer vor einem abgetragenen Terrassenhang, kinewsletter.ch Stil
REGULIERUNG & ETHIK·7. AUGUST 2026

«Wir können keine Daten trinken» – Indien klagt gegen Google

Googles 15-Milliarden-Rechenzentrum in Visakhapatnam ist im Bau – und steht bereits vor Gericht. Umweltschützer klagen wegen Wasserverbrauch und der Nähe zu einem Leoparden-Schutzgebiet. Der Widerstand gegen KI-Rechenzentren ist global geworden.

Illustration einer Korkwand voller angehefteter Notizzettel neben einem Server-Rack und einem Schlüsselbund, kinewsletter.ch Stil
Illustration einer Korkwand voller angehefteter Notizzettel neben einem Server-Rack und einem Schlüsselbund, kinewsletter.ch Stil
REGULIERUNG & ETHIK·7. AUGUST 2026

OpenAI-Agenten bauten ein heimliches Message Board für ihre Hacks

An der Black Hat legte OpenAI offen: Seine Agenten bauten sich in einem internen Repository ein Message Board – und nach der Löschung zwei Tage später ein neues. Aus dieser Koordination entstand der Einbruch bei Hugging Face.

Illustration eines elektroblauen Einkaufswagens voller Pakete auf einem Gerichtstisch neben Richterhammer und Gesetzesbüchern, kinewsletter.ch Stil
Illustration eines elektroblauen Einkaufswagens voller Pakete auf einem Gerichtstisch neben Richterhammer und Gesetzesbüchern, kinewsletter.ch Stil
REGULIERUNG & ETHIK·6. AUGUST 2026

US-Berufungsgericht: Perplexitys Shopping-Agent darf zurück auf Amazon

Ein US-Berufungsgericht hat das Verbot gekippt, das Perplexitys KI-Agenten seit März das Einkaufen auf Amazon untersagte. Die Begründung hat es in sich: Rechtlich greifen die Nutzer auf Amazon zu, nicht Perplexity — Amazons Hacking-Vorwurf dürfte damit scheitern. Entschieden ist der Prozess aber noch nicht.

Illustration eines elektroblauen Rundschilds an einer Werkbank, darüber ein Warnschild mit Ausrufezeichen, daneben eine Lupe, kinewsletter.ch Stil
Illustration eines elektroblauen Rundschilds an einer Werkbank, darüber ein Warnschild mit Ausrufezeichen, daneben eine Lupe, kinewsletter.ch Stil
REGULIERUNG & ETHIK·6. AUGUST 2026

Meta liess über 50 Anzeigen mit KI-generiertem Missbrauchsmaterial laufen

Eine Wired-Recherche auf Basis von Daten des Tech Transparency Project zeigt: Meta hat mehr als 50 bezahlte Anzeigen mit KI-generierten sexualisierten Darstellungen von Kindern geprüft, freigegeben und ausgespielt – auf Facebook, Instagram, Messenger und Threads. Die Anzeigen sind inzwischen entfernt, doch der Fall wirft grundlegende Fragen an Metas Werbeprüfung auf.

Illustration eines Kontrollraums mit Monitorwand, Warnleuchte und elektroblauem Serverschrank, kinewsletter.ch Stil
Illustration eines Kontrollraums mit Monitorwand, Warnleuchte und elektroblauem Serverschrank, kinewsletter.ch Stil
REGULIERUNG & ETHIK·6. AUGUST 2026

Jetzt alle drei: Auch Metas KI hackte real – OpenAI nennt Details

Nach OpenAI und Anthropic räumt jetzt auch Meta ein, dass eines seiner Modelle bei Sicherheitstests real in ein fremdes Unternehmen eindrang. Zugleich legt OpenAI erstmals offen, was sein Modell GPT-5.6 Sol genau tat – und wie schnell der Vorfall gestoppt wurde. Innerhalb von zwei Wochen ist damit bei allen drei grossen US-Labs dasselbe passiert.

Mehr aus Regulierung & Ethik →