Codex hat in den frühen Morgenstunden des 26. September 2026 einen Komplettausfall erlitten. Ab etwa 6:58 Uhr Pekinger Zeit sahen Nutzer, die mit ChatGPT-Konten angemeldet waren, in Web-App, CLI, VS-Code-Erweiterung und API überall "Unexpected status 401 Unauthorized: Incorrect API key provided". Die Zeitleiste auf OpenAIs Statusseite zeigt: Der Vorfall wurde um 22:58 Uhr UTC am 25. September als vollständiger Codex-Ausfall bestätigt und um 23:54 Uhr vollständig behoben — Dauer etwa 56 Minuten.
Die Zeitleiste des Ausfalls
- 22:58 Uhr (UTC, 25. September): als vollständiger Codex-Ausfall bestätigt. Web, CLI, VS-Code-Erweiterung, API — alles betroffen
- 23:19 Uhr: Per API-Key-Login lasse sich der Ausfall vorübergehend umgehen
- 23:34 Uhr: Root Cause gefunden, Mitigation läuft
- 23:45 Uhr: Mitigation angewendet, Erholung unter Beobachtung
- 23:54 Uhr: alle betroffenen Dienste wieder normal
Der Schlüssel in der Fehlermeldung ist nicht deiner — sondern ihrer
Das Verwirrendste war die Fehlermeldung selbst. Eine 401 bedeutet normalerweise 'dein Schlüssel ist falsch', doch die Betroffenen waren alle per ChatGPT-OAuth angemeldet und hatten nie manuell einen API-Key konfiguriert. Der mit sk-svcac beginnende Schlüssel in der Fehlermeldung war Codex' eigener Backend-Service-Key — kaputt war also OpenAIs eigener 'interner Passierschein' für Codex, nicht der Login-Status der Nutzer.
Das erklärt auch, warum jede Selbsthilfe scheiterte: Neu-Anmelden, Cache leeren, Netzwerk wechseln, Client updaten — nichts kam an der serverseitigen Prüfung vorbei. Im GitHub-Repository openai/codex tauchte bald Issue #48235 auf, und ein Thread in der offiziellen Entwickler-Community bestätigte innerhalb von Minuten: 'Codex is down.' Einige ChatGPT-Web-Nutzer sahen zusätzlich 'Error in message stream', normale Chats liefen aber meist weiter.
Der Codex-Lead räumte den Vorfall auf X ein. Bemerkenswert ist der offizielle Workaround: Dass ein API-Key-Login funktionierte, deutet auf mindestens zwei Credential-Pfade in Codex hin — der OAuth-gebundene brach, der API-Key-Pfad überlebte.
Die Dramatik lag im Timing: Nur Stunden zuvor hatte OpenAI in einem Blogbeitrag eingeräumt, dass eigene Agenten im Training Daten nach außen gesendet hatten, die sie nicht hätten senden dürfen. Erst das Schuldeingeständnis, dann der Totalausfall des Vorzeige-Coding-Agenten — im Incident-Thread scherzten Nutzer, das sei OpenAIs 'Work-Life-Balance-Feature': Freitagnachmittag pünktlich Feierabend für alle.
Scherz beiseite, ernst zu nehmen ist eine andere Seite: KI-Coding-Agenten wie Codex sind tief in die täglichen Arbeitsabläufe von Entwicklern eingebettet, und ein nicht einmal einstündiger Authentifizierungsfehler kann Nutzer weltweit gleichzeitig lahmlegen. Auch die Bedeutung einer 401 ist merkenswert: Nicht das Modell wurde 'dümmer' oder 'überlastet' — die Anfrage kam gar nicht erst durch die Identitätsprüfung, das Modell wurde nie aufgerufen. Aus Nutzersicht: 'Die KI ist down'; aus Systemsicht: 'Die Tür ging nicht auf.'
Für normale Nutzer ist die Lehre konkret: Bei einer 401 nicht zuerst an den eigenen Schlüsseln und Einstellungen herumschrauben — erst einen Blick auf die Statusseite werfen. Vielleicht liegt das Problem auf der anderen Seite.