Eine kühne Cybersecurity-Aktion hat kürzlich verdeutlicht, wie KI zunehmend als Vektor für ausgeklügelte Angriffe dient. Das Startup Hacktron AI, das mit einem autorisierten Penetrationstest beauftragt wurde, konnte mehrere Mitarbeiterkonten bei OpenAI kompromittieren. Innerhalb von nur 72 Stunden gelang es den Forschern, in die internen Systeme des Unternehmens einzudringen, indem sie zwei verschiedene Schwachstellen kombinierten, um Zugriff auf kritische Tools wie ChatGPT und Codex zu erlangen. Durch diese Machtdemonstration konnten die Experten eine harmlose Code-Änderung in das zentrale Repository des Unternehmens einschleusen und so die Wirksamkeit ihres Angriffsvektors beweisen.
Das Besondere an diesem Einbruch liegt in der intensiven Nutzung von KI zur Automatisierung des Hacking-Prozesses. Um die Abwehrmechanismen von OpenAI zu überwinden, nutzten die Forscher zunächst Claude, das von Anthropic entwickelte Modell, um den notwendigen Code für die Ausnutzung der Sicherheitslücken zu generieren. In einer technologischen Ironie griffen sie anschließend auf GPT-5.6 Sol zurück – das Flaggschiff-Modell des Ziels selbst –, um die weiteren Schritte ihres Vordringens in die Infrastruktur zu steuern. Dieser Einsatz generativer KI veranschaulicht eine neue Realität: die drastische Reduzierung von Zeit und Personalaufwand, die für hochkarätige Cyberangriffe erforderlich sind.
Obwohl diese Operation im Rahmen eines Bug-Bounty-Programms zur Stärkung der Sicherheit stattfand, geht es um weit mehr als die 6.500 Dollar Prämie, die an Hacktron AI ausgezahlt wurde. OpenAI bestätigte, die identifizierten Lücken geschlossen zu haben, und betonte, dass keine sensiblen Daten entwendet wurden. Dennoch unterstreicht diese Schwachstelle ein systemisches Risiko: das offensive Potenzial von Sprachmodellen, die nun komplexe Operationen beschleunigen können, für die früher monatelange Vorbereitung durch spezialisierte Teams nötig war.
Dieser Fall reiht sich in eine Serie jüngster Vorfälle ein, wie etwa den Test-Hack von Hugging Face oder die Entdeckung kryptografischer Schwachstellen durch das Mythos-Modell von Anthropic. Für Experten ist das Fazit eindeutig: KI verändert die Spielregeln der Cybersicherheit radikal. Während diese Technologien neue Verteidigungsinstrumente bieten, verleihen sie Angreifern gleichzeitig eine vervielfachte Aufklärungs- und Ausführungskapazität. Diese Entwicklungen zwingen Unternehmen aus dem Technologie- und Blockchain-Sektor zu erhöhter Wachsamkeit gegenüber Bedrohungen, die nun in der Lage sind, in Echtzeit zu lernen und sich anzupassen.