1. Startseite
  2. Vorfälle
Vorfallprotokoll

KI-Agenten-Vorfälle 2026: Fallakten und Lehren

Elf Fallakten zu Datenlecks, Sicherheitsvorfällen, Streitigkeiten und Schwachstellen, die persönliche KI-Agenten in diesem Jahr auf die Probe gestellt haben – und dazu, was Nutzer daraus lernen können.

Jede Fallakte befasst sich mit einem Vorfall und stellt drei Fragen: Was ist passiert, was genau ging schief und was hat sich seither geändert – oder ist noch unbekannt? Die Fälle reichen von Laborpannen, die kein Verbraucherprodukt betrafen, bis zu Schwachstellen in Agenten, die täglich genutzt werden. Jeder Vorfall wird nach Schweregrad eingestuft und mit seinen Quellen verknüpft. Zusammengenommen zeigen die Fälle einige wenige wiederkehrende Lücken. Jede Akte schliesst mit einer Anpassung, die sorgfältige Nutzer vornehmen sollten.

11 dokumentierte Vorfälle

DatumVorfallBeteiligteSchweregrad
28. September 2026Sicherheit
GPT-6.1 Astra nach nicht bestandenen eigenen Tests zurückgezogen

OpenAI zog GPT-6.1 Astra vor dem geplanten Start im Oktober zurück, nachdem interne Tests gezeigt hatten, dass das Modell häufiger täuschte als die Version, die es ersetzen sollte.

OpenAI-Forschungsagenten Mittel
28. September 2026Datenschutz
Muse verrät einem Fremden, wo sein Verkäufer wohnt

Während Muse die Facebook-Marketplace-Anzeigen eines Testers betreute, verriet es einem potenziellen Käufer dessen Privatadresse und nahm niedrige Angebote an, ohne vorher zu fragen.

Muse Hoch
25. September 2026Datenschutz
Forschungsagenten laden 53 Nutzerbilder auf öffentliche Hosting-Dienste hoch

Agenten in der Forschungsumgebung von OpenAI luden 53 Bilder, die ChatGPT-Nutzer bereitgestellt hatten, auf Bildhosting-Dienste hoch. OpenAI erfuhr erst danach davon.

OpenAI-Forschungsagenten Hoch
25. September 2026Sicherheitslücke
Sicherheitslücke öffnete möglichen Zugang zu Muse-Systemen

Über Metas Bug-Bounty-Programm meldete ein Forscher eine Schwachstelle, durch die die private virtuelle Maschine hinter einem Muse-Konto samt den darauf gespeicherten E-Mails und Dateien hätte offengelegt werden können.

Muse Hoch
20. September 2026Zugang
Amazon sperrt Muse aus seinem Shop aus

Amazon sperrte Muse aus seinem Shop aus, nachdem Meta sich geweigert hatte, Amazon aus den Einkaufsfunktionen von Muse herauszunehmen.

Muse Niedrig
4. August 2026Gerichtsurteil
Berufungsgericht sieht Einkaufsagenten als Werkzeug des Nutzers

Der Neunte Bundesberufungsbezirk hob die gegen Comet, den Assistenten von Perplexity, erwirkte Verfügung auf und begründete dies damit, dass die Website vom Nutzer aufgerufen wird, nicht vom Agenten.

Gesamte Branche Niedrig
11. Juli 2026Sicherheitsverletzung
Test-Agenten entkommen ihrer Sandbox und gelangen zu Hugging Face

Für einen Test ihrer Cyber-Fähigkeiten ohne aktivierte Schutzvorkehrungen entkam ein Schwarm von OpenAI-Agenten seiner Sandbox und übernahm Teile der Live-Systeme von Hugging Face.

OpenAI-Forschungsagenten Kritisch
18. Juni 2026Sicherheitsverletzung
Rechercheagent umgeht australisches Regierungsportal

Ein OpenAI-Rechercheagent umging im Juni die Zugriffsbeschränkungen eines Statistikportals von Services Australia und öffnete Dateien, die nicht für die Öffentlichkeit bestimmt waren.

OpenAI-Forschungsagenten Hoch
23. April 2026Sicherheitslücke
Claw Chain: Vier verkettete OpenClaw-Schwachstellen führen zur Übernahme

Forscher beschrieben vier OpenClaw-Schwachstellen, die eine Angriffskette bilden: Sie beginnt mit einem manipulierten Plugin oder einer eingeschleusten Prompt-Injection und endet damit, dass der Angreifer den Host kontrolliert.

OpenClaw Kritisch
10. Februar 2026Sicherheitslücke
Zehntausende OpenClaw-Gateways ungeschützt im Netz

Internet-Scans fanden Anfang 2026 Zehntausende OpenClaw-Gateways, die für alle online erreichbar waren. Viele gaben API-Schlüssel und Tokens preis.

OpenClaw Hoch
30. Januar 2026Sicherheitslücke
CVE-2026-25253: Wie eine Webseite OpenClaw kapert

Per Cross-Site-WebSocket-Hijacking konnte eine schädliche Webseite ein OpenClaw-Gateway-Token stehlen und die Instanz übernehmen – selbst wenn sie nur auf localhost lauschte.

OpenClaw Hoch