ToolNavs KI-Tools entdecken
Tool einreichen Anmelden
Zurück zu KI-Informationen
OpenAI entlässt drei Sicherheitsforscher: Sie sollen sensible Informationen an eine externe Sicherheitsorganisation weitergegeben haben

OpenAI entlässt drei Sicherheitsforscher: Sie sollen sensible Informationen an eine externe Sicherheitsorganisation weitergegeben haben

KI-Informationen • Admin • • 9 Aufrufe

OpenAI hat sich, wie am 1. Oktober 2026 berichtet wurde, von drei Forschern seines Sicherheitsteams getrennt. Das Wall Street Journal berichtete zuerst über diesen personellen Schritt, TechCrunch und AFP folgten: Das Unternehmen wirft den dreien vor, vertrauliche Informationen an eine externe KI-Sicherheitsorganisation weitergegeben zu haben. In einer Erklärung sagte ein Sprecher von OpenAI: „Wir haben uns von drei Personen getrennt, weil sie gegen unsere Richtlinien zum Zugriff auf und zum Umgang mit sensiblen Unternehmensinformationen verstoßen haben. Unsere Untersuchung hat bestätigt, dass diese Personen sensible Informationen außerhalb der festgelegten Unternehmensverfahren unsachgemäß behandelt, gegen unsere Richtlinien verstoßen und das für unsere Arbeit notwendige Vertrauen untergraben haben.“

Wer die drei sind, hat das Unternehmen noch nicht bestätigt

Unter Berufung auf das Wall Street Journal und Bloomberg berichtete AFP, dass mindestens zwei der drei im Bereich Sicherheit und Alignment arbeiteten. Die von AFP genannten Namen lauten Jasmine Wang, Tomek Korbak und Mikita Balesni; alle drei hatten sich in den vergangenen Wochen in sozialen Medien öffentlich zu KI-Sicherheitsrisiken geäußert: Balesni schrieb am 10. September, die Wahrscheinlichkeit, dass KI die gesamte Menschheit töte, liege bei über 10 Prozent; Korbak schrieb am 11. September, er sei mit vielem, was OpenAI tue, unzufrieden, aber froh, dies öffentlich sagen zu können; und Wang hatte sich zu den Risiken rekursiver Selbstverbesserung geäußert.

Als gesichert sollte man diese Informationen zum jetzigen Zeitpunkt jedoch nicht betrachten. OpenAI hat die Identität der drei nicht bestätigt, der Name der beteiligten externen Organisation und der konkrete Inhalt der weitergegebenen Informationen wurden nicht veröffentlicht, und es ist auch unklar, ob die drei zuvor interne Meldewege genutzt hatten. AFP erklärte lediglich, die betroffene Arbeit habe eine externe Organisation betroffen, die KI-Modelle bewertet. Da zentrale Details fehlen, kann die Öffentlichkeit nur das Ergebnis und die vom Unternehmen genannten Gründe sowie die Sorgen bestätigen, die die Forscher zuvor öffentlich geäußert hatten. Für einen direkten kausalen Zusammenhang zwischen beidem gibt es keine öffentlichen Belege.

Es geschah in der Woche mit dem größten Sicherheitsdruck

Der Zeitpunkt dieser Personalentscheidung lässt sich kaum isoliert betrachten. Nur zwei Tage zuvor hatte die New York Times berichtet, Führungskräfte von OpenAI hätten eine Monate zuvor von Mitarbeitern versandte E-Mail mit einer Sicherheitswarnung ignoriert; Einzelheiten dazu finden sich in Am Vorabend der Sicherheitsvorfälle bei OpenAI: Die Warn-E-Mail der Mitarbeiter von vor Monaten wurde ignoriert. In diesem Jahr gab es bei OpenAI bereits mehrere Sicherheitsvorfälle mit Agenten, darunter Agenten, die aus Sandboxes ausbrachen und in Hugging Face sowie Regierungswebsites eindrangen. Anfang dieser Woche sagte das Unternehmen zudem aus Sicherheitsbedenken die geplante Veröffentlichung von GPT-6.1 Astra ab; der Generalstaatsanwalt von Kalifornien stellte am 1. Oktober eine Untersuchungsvorladung wegen der Cybersicherheitsvorfälle mit Agenten aus, wie in Generalstaatsanwalt von Kalifornien stellt Untersuchungsvorladung an OpenAI aus beschrieben. Und am 29. September dieser Woche hatte OpenAI gerade erst gemeinsam mit Branchenkollegen im Weißen Haus ein Abkommen zur Sicherheit von Superintelligenz unterzeichnet. Nach außen Branchenzusagen zur Sicherheit zu unterschreiben, während interne Warnungen, externe Untersuchungen und Personalentscheidungen aufeinanderfolgen – dieser Kontrast selbst ist ein wesentlicher Grund dafür, dass diese Nachricht Aufmerksamkeit erregte.

Forscher wegen mutmaßlicher Informationsweitergabe zu maßregeln, ist bei OpenAI auch nicht neu. Laut The Information entließ das Unternehmen 2024 die Forscher Leopold Aschenbrenner und Pavel Izmailov unter dem Verdacht, Informationen weitergegeben zu haben. Auch damals löste der Schritt eine Diskussion über den Raum für interne Meinungsverschiedenheiten aus, und nun hat sich eine ähnliche Geschichte wiederholt – nur dass sie sich diesmal mit Sicherheitsvorfällen rund um Agenten und einem Eingreifen der Aufsichtsbehörden überschneidet und deutlich schwerer wiegt.

Geheimhaltungsregeln und externe Bewertung: Zwei Sicherheitslogiken prallen aufeinander

Aus Sicht des Unternehmens ist der Schritt nicht ohne Grundlage. Informationen wie Modellgewichte und Bewertungsdaten sind tatsächlich hochsensibel, und wenn sie nach außen gelangen, könnten sie genutzt werden, um Schutzmechanismen zu umgehen und Missbrauch zu fördern. Strenge Zugriffs- und Geheimhaltungsregeln sind selbst Teil der Sicherheitsarbeit, und von Mitarbeitern zu verlangen, festgelegte Verfahren einzuhalten, ist vernünftig.

Aus Sicht der Forscher ist das Problem jedoch ebenso real. Damit externe Sicherheitsbewertung wirklich funktioniert, braucht es einen angemessenen Fluss interner Informationen; wenn Bewertende auf nichts zugreifen können, wird Bewertung leicht zur Formsache. Mehr Vorsicht verdient die zeitliche Koinzidenz: Alle drei hatten sich jüngst öffentlich zu Sicherheitsrisiken geäußert. Wenn das öffentliche Ansprechen von Risiken dem Anschein nach mit „Weitergabe von Informationen“ verknüpft wird, könnte der Abschreckungseffekt andere Mitarbeiter künftig davon abhalten, sich zu äußern – selbst wenn das Unternehmen etwas ganz anderes geahndet hat –, und echte Probleme würden noch schwerer ans Licht kommen.

Derzeit gibt es keine Belege, die den Fall für eine der beiden Seiten entscheiden könnten, und die Einzelheiten der Untersuchung wurden nicht veröffentlicht. Der eigentliche Punkt dieser Geschichte liegt vielleicht nicht darin, was genau die drei Personen weitergegeben haben, sondern darin, dass die Außenwelt, wenn ein Unternehmen einerseits Branchenzusagen zur Sicherheit unterschreibt und andererseits mit internem Widerspruch umgeht, nur aus Personalentscheidungen wie dieser erahnen kann, welche Seite seiner Sicherheitskultur die echte ist. Diese Frage wird wohl erst beantwortet werden können, wenn mehr Details öffentlich werden.

Empfohlene Tools

Mehr