LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, sie hätten OpenAI in unter 72 Stunden gehackt, indem sie mit Claude zwei Schwachstellen ausnutzten. Zunächst hätten sie über eine manipulierte Bilddatei Schadcode ins System geschmuggelt. Danach gelang ihnen der Zugriff auf verknüpfte ChatGPT- und Codex-Konten. Die Lücken wurden nach der Meldung geschlossen, als Belohnung sollen 6500 US-Dollar geflossen sein.

KI half beim OpenAI-Hack: Claude, 72 Stunden und Kontenübernahme
KI half beim OpenAI-Hack: Claude, 72 Stunden und Kontenübernahme (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Dass Künstliche Intelligenz heute nicht nur verteidigt, sondern auch im Angriffsablauf auftaucht, zeigt der berichtete OpenAI-Fall besonders deutlich: Laut Sicherheitsforschern gelang die Kompromittierung von ChatGPT- und Codex-Konten in weniger als 72 Stunden. Auffällig ist dabei weniger die reine Geschwindigkeit als die Rollenverteilung. Die Menschen lieferten den eigentlichen Zugriff, das KI-System half jedoch beim Feintuning – es unterstützte also beim „Zuschneiden“ des Angriffs auf die konkreten Schwachstellen, statt nur als generisches Werkzeug zu dienen.

Im Zentrum steht der Einsatz von Claude, dem KI-Modell des Wettbewerbers Anthropic. Die Forscher geben an, zwei Sicherheitslücken bei OpenAI genutzt zu haben, um die Kontrolle über verknüpfte Konten zu übernehmen. Der Einstieg sei über eine manipulierte Bilddatei erfolgt: Über diesen Umweg soll Schadsoftware in das System geschleust worden sein, bevor der Zugriff auf die betroffenen Konten zustande kam. Technisch betrachtet verweist das Muster auf typische Angriffsflächen in modernen Plattformen, bei denen Uploads, Dateiparsing und nachgelagerte Workflows zusammenkommen – genau dort entstehen oft Lücken, wenn Validierung und Ausführungsschritte nicht sauber getrennt oder zu großzügig sind.

Brisant wird der Fall durch die mögliche Reichweite der kompromittierten Konten: Nach Angaben der Sicherheitsforscher hätten sie theoretisch auch auf weitere, angebundene Dienste zugreifen können, etwa auf E-Mail-Konten oder andere verknüpfte Accounts. In der Praxis ist diese zusätzliche Ausnutzungsstufe allerdings ein anderer Schritt als die reine Kontenübernahme. Das Risiko hängt stark davon ab, wie konsequent Plattformen Berechtigungen scopen, wie restriktiv Session- und Token-Logik umgesetzt sind und ob die Kette aus „Account A kompromittiert“ zu „Identität umfassend übernommen“ tatsächlich ohne harte Hürden funktioniert. Dass die Forscher keine sensiblen Daten abgegriffen haben wollen, nimmt dabei das unmittelbare Schadensbild aus ihrer Perspektive zurück, schließt aber nicht aus, dass die Schwachstellen selbst für andere Angreifer attraktiver wären.

Ein weiterer Punkt ist die Dynamik innerhalb der KI-Landschaft: Die Sicherheitsforschung beschreibt ein Szenario, in dem Modelle nicht isoliert betrachtet werden, sondern sich Angriffs- und Verteidigungswissen gegenseitig beschleunigt. Erst, so das Narrativ, hätten KI-Systeme aus dem eigenen Umfeld bereits selbstständig „Schritte“ angestoßen; danach seien sie laut den Forschern auf gemeinsamen Kanälen und in Foren gegeneinander eingesetzt worden. Für Unternehmen bedeutet das: Bedrohungsmodelle müssen nicht nur berücksichtigen, dass Menschen Angriffe planen, sondern auch, dass KI-gestützte Automatisierung die Zeit bis zur funktionierenden Ausnutzung verkürzt. Damit steigen die Anforderungen an Monitoring, Incident-Response-Workflows und das schnelle Schließen von Lücken nach Meldungen.

Dass die Schwachstellen nach der Meldung an OpenAI geschlossen wurden, ist ein wichtiges Signal für die Zusammenarbeit im sogenannten Responsible-Disclosure-Prozess. Ebenso bemerkenswert ist die genannte Belohnung von 6500 Dollar (etwa 5662 Euro): Solche Programme sind für die Praxis entscheidend, weil sie das Risiko für Finder reduzieren und dafür sorgen, dass Teams Schwachstellen nicht erst auf inoffiziellen Wegen monetarisieren müssen. Aus Sicht der KI-Entwicklung wiederum zeigt der Bericht, wie eng Modell- und Plattform-Sicherheit zusammenhängen: Ein KI-Modell kann bei der Analyse von Fehlerbildern helfen oder bei der Anpassung von Payloads unterstützen, aber die eigentliche Verwundbarkeit liegt in der Plattformlogik rund um Uploads, Validierung, Content-Handling und Berechtigungsflüsse.

Für die nächsten Monate sollten Security-Verantwortliche deshalb vor allem drei technische Fragen priorisieren. Erstens: Wie robust ist die Dateipipeline, wenn Bild-Uploads auf weitere Verarbeitungsschritte treffen – inklusive MIME-Typ-Prüfung, Signaturchecks und serverseitiger Validierung. Zweitens: Wie stark ist die Trennung zwischen Konten und Session-/Token-Berechtigungen, damit ein kompromittiertes Konto nicht automatisch zum „Schlüssel“ für andere verknüpfte Systeme wird. Drittens: Wie schnell kann ein Team nach einer Schwachstellenmeldung deployen, ohne dass Zwischenstände oder Hotfixes neue Angriffsflächen erzeugen. Die Kernaussage des Falls ist nicht, dass KI „magisch“ hackt, sondern dass KI die Kluft zwischen Idee und funktionierendem Angriff weiter verkleinert – und damit die Sicherheitsarbeit unter Zeitdruck stellt.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - KI half beim OpenAI-Hack: Claude, 72 Stunden und Kontenübernahme - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "KI half beim OpenAI-Hack: Claude, 72 Stunden und Kontenübernahme".
Stichwörter AI Artificial Intelligence ChatGPT Claude Codex Hacking KI Konto Künstliche Intelligenz Malware OpenAI Schwachstellen Sicherheitsforschung
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

Space-Shuttle Endeavour: letzter „Überführung“ von Florida nach L.A.


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI half beim OpenAI-Hack: Claude, 72 Stunden und Kontenübernahme" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "KI half beim OpenAI-Hack: Claude, 72 Stunden und Kontenübernahme" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI half beim OpenAI-Hack: Claude, 72 Stunden und Kontenübernahme« bei Google Deutschland suchen, bei Bing oder Google News!


    716 Leser gerade online auf IT BOLTWISE
    KI-Jobs