LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, sie hätten OpenAI in unter 72 Stunden gehackt, indem sie mit Claude zwei Schwachstellen ausnutzten. Zunächst hätten sie über eine manipulierte Bilddatei Schadcode ins System geschmuggelt. Danach gelang ihnen der Zugriff auf verknüpfte ChatGPT- und Codex-Konten. Die Lücken wurden nach der Meldung geschlossen, als Belohnung sollen 6500 US-Dollar geflossen sein.

Dass Künstliche Intelligenz heute nicht nur verteidigt, sondern auch im Angriffsablauf auftaucht, zeigt der berichtete OpenAI-Fall besonders deutlich: Laut Sicherheitsforschern gelang die Kompromittierung von ChatGPT- und Codex-Konten in weniger als 72 Stunden. Auffällig ist dabei weniger die reine Geschwindigkeit als die Rollenverteilung. Die Menschen lieferten den eigentlichen Zugriff, das KI-System half jedoch beim Feintuning – es unterstützte also beim „Zuschneiden“ des Angriffs auf die konkreten Schwachstellen, statt nur als generisches Werkzeug zu dienen.
Im Zentrum steht der Einsatz von Claude, dem KI-Modell des Wettbewerbers Anthropic. Die Forscher geben an, zwei Sicherheitslücken bei OpenAI genutzt zu haben, um die Kontrolle über verknüpfte Konten zu übernehmen. Der Einstieg sei über eine manipulierte Bilddatei erfolgt: Über diesen Umweg soll Schadsoftware in das System geschleust worden sein, bevor der Zugriff auf die betroffenen Konten zustande kam. Technisch betrachtet verweist das Muster auf typische Angriffsflächen in modernen Plattformen, bei denen Uploads, Dateiparsing und nachgelagerte Workflows zusammenkommen – genau dort entstehen oft Lücken, wenn Validierung und Ausführungsschritte nicht sauber getrennt oder zu großzügig sind.
Brisant wird der Fall durch die mögliche Reichweite der kompromittierten Konten: Nach Angaben der Sicherheitsforscher hätten sie theoretisch auch auf weitere, angebundene Dienste zugreifen können, etwa auf E-Mail-Konten oder andere verknüpfte Accounts. In der Praxis ist diese zusätzliche Ausnutzungsstufe allerdings ein anderer Schritt als die reine Kontenübernahme. Das Risiko hängt stark davon ab, wie konsequent Plattformen Berechtigungen scopen, wie restriktiv Session- und Token-Logik umgesetzt sind und ob die Kette aus „Account A kompromittiert“ zu „Identität umfassend übernommen“ tatsächlich ohne harte Hürden funktioniert. Dass die Forscher keine sensiblen Daten abgegriffen haben wollen, nimmt dabei das unmittelbare Schadensbild aus ihrer Perspektive zurück, schließt aber nicht aus, dass die Schwachstellen selbst für andere Angreifer attraktiver wären.
Ein weiterer Punkt ist die Dynamik innerhalb der KI-Landschaft: Die Sicherheitsforschung beschreibt ein Szenario, in dem Modelle nicht isoliert betrachtet werden, sondern sich Angriffs- und Verteidigungswissen gegenseitig beschleunigt. Erst, so das Narrativ, hätten KI-Systeme aus dem eigenen Umfeld bereits selbstständig „Schritte“ angestoßen; danach seien sie laut den Forschern auf gemeinsamen Kanälen und in Foren gegeneinander eingesetzt worden. Für Unternehmen bedeutet das: Bedrohungsmodelle müssen nicht nur berücksichtigen, dass Menschen Angriffe planen, sondern auch, dass KI-gestützte Automatisierung die Zeit bis zur funktionierenden Ausnutzung verkürzt. Damit steigen die Anforderungen an Monitoring, Incident-Response-Workflows und das schnelle Schließen von Lücken nach Meldungen.
Dass die Schwachstellen nach der Meldung an OpenAI geschlossen wurden, ist ein wichtiges Signal für die Zusammenarbeit im sogenannten Responsible-Disclosure-Prozess. Ebenso bemerkenswert ist die genannte Belohnung von 6500 Dollar (etwa 5662 Euro): Solche Programme sind für die Praxis entscheidend, weil sie das Risiko für Finder reduzieren und dafür sorgen, dass Teams Schwachstellen nicht erst auf inoffiziellen Wegen monetarisieren müssen. Aus Sicht der KI-Entwicklung wiederum zeigt der Bericht, wie eng Modell- und Plattform-Sicherheit zusammenhängen: Ein KI-Modell kann bei der Analyse von Fehlerbildern helfen oder bei der Anpassung von Payloads unterstützen, aber die eigentliche Verwundbarkeit liegt in der Plattformlogik rund um Uploads, Validierung, Content-Handling und Berechtigungsflüsse.
Für die nächsten Monate sollten Security-Verantwortliche deshalb vor allem drei technische Fragen priorisieren. Erstens: Wie robust ist die Dateipipeline, wenn Bild-Uploads auf weitere Verarbeitungsschritte treffen – inklusive MIME-Typ-Prüfung, Signaturchecks und serverseitiger Validierung. Zweitens: Wie stark ist die Trennung zwischen Konten und Session-/Token-Berechtigungen, damit ein kompromittiertes Konto nicht automatisch zum „Schlüssel“ für andere verknüpfte Systeme wird. Drittens: Wie schnell kann ein Team nach einer Schwachstellenmeldung deployen, ohne dass Zwischenstände oder Hotfixes neue Angriffsflächen erzeugen. Die Kernaussage des Falls ist nicht, dass KI „magisch“ hackt, sondern dass KI die Kluft zwischen Idee und funktionierendem Angriff weiter verkleinert – und damit die Sicherheitsarbeit unter Zeitdruck stellt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI half beim OpenAI-Hack: Claude, 72 Stunden und Kontenübernahme" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI half beim OpenAI-Hack: Claude, 72 Stunden und Kontenübernahme" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI half beim OpenAI-Hack: Claude, 72 Stunden und Kontenübernahme« bei Google Deutschland suchen, bei Bing oder Google News!