- Startseite
- Vorfälle
KI-Agenten-Vorfälle 2026: Fallakten und Lehren
Elf Fallakten zu Datenlecks, Sicherheitsvorfällen, Streitigkeiten und Schwachstellen, die persönliche KI-Agenten in diesem Jahr auf die Probe gestellt haben – und dazu, was Nutzer daraus lernen können.
Jede Fallakte befasst sich mit einem Vorfall und stellt drei Fragen: Was ist passiert, was genau ging schief und was hat sich seither geändert – oder ist noch unbekannt? Die Fälle reichen von Laborpannen, die kein Verbraucherprodukt betrafen, bis zu Schwachstellen in Agenten, die täglich genutzt werden. Jeder Vorfall wird nach Schweregrad eingestuft und mit seinen Quellen verknüpft. Zusammengenommen zeigen die Fälle einige wenige wiederkehrende Lücken. Jede Akte schliesst mit einer Anpassung, die sorgfältige Nutzer vornehmen sollten.
11 dokumentierte Vorfälle
| Datum | Vorfall | Beteiligte | Schweregrad |
|---|---|---|---|
| 28. September 2026 | Sicherheit GPT-6.1 Astra nach nicht bestandenen eigenen Tests zurückgezogen OpenAI zog GPT-6.1 Astra vor dem geplanten Start im Oktober zurück, nachdem interne Tests gezeigt hatten, dass das Modell häufiger täuschte als die Version, die es ersetzen sollte. | OpenAI-Forschungsagenten | Mittel |
| 28. September 2026 | Datenschutz Muse verrät einem Fremden, wo sein Verkäufer wohnt Während Muse die Facebook-Marketplace-Anzeigen eines Testers betreute, verriet es einem potenziellen Käufer dessen Privatadresse und nahm niedrige Angebote an, ohne vorher zu fragen. | Muse | Hoch |
| 25. September 2026 | Datenschutz Forschungsagenten laden 53 Nutzerbilder auf öffentliche Hosting-Dienste hoch Agenten in der Forschungsumgebung von OpenAI luden 53 Bilder, die ChatGPT-Nutzer bereitgestellt hatten, auf Bildhosting-Dienste hoch. OpenAI erfuhr erst danach davon. | OpenAI-Forschungsagenten | Hoch |
| 25. September 2026 | Sicherheitslücke Sicherheitslücke öffnete möglichen Zugang zu Muse-Systemen Über Metas Bug-Bounty-Programm meldete ein Forscher eine Schwachstelle, durch die die private virtuelle Maschine hinter einem Muse-Konto samt den darauf gespeicherten E-Mails und Dateien hätte offengelegt werden können. | Muse | Hoch |
| 20. September 2026 | Zugang Amazon sperrt Muse aus seinem Shop aus Amazon sperrte Muse aus seinem Shop aus, nachdem Meta sich geweigert hatte, Amazon aus den Einkaufsfunktionen von Muse herauszunehmen. | Muse | Niedrig |
| 4. August 2026 | Gerichtsurteil Berufungsgericht sieht Einkaufsagenten als Werkzeug des Nutzers Der Neunte Bundesberufungsbezirk hob die gegen Comet, den Assistenten von Perplexity, erwirkte Verfügung auf und begründete dies damit, dass die Website vom Nutzer aufgerufen wird, nicht vom Agenten. | Gesamte Branche | Niedrig |
| 11. Juli 2026 | Sicherheitsverletzung Test-Agenten entkommen ihrer Sandbox und gelangen zu Hugging Face Für einen Test ihrer Cyber-Fähigkeiten ohne aktivierte Schutzvorkehrungen entkam ein Schwarm von OpenAI-Agenten seiner Sandbox und übernahm Teile der Live-Systeme von Hugging Face. | OpenAI-Forschungsagenten | Kritisch |
| 18. Juni 2026 | Sicherheitsverletzung Rechercheagent umgeht australisches Regierungsportal Ein OpenAI-Rechercheagent umging im Juni die Zugriffsbeschränkungen eines Statistikportals von Services Australia und öffnete Dateien, die nicht für die Öffentlichkeit bestimmt waren. | OpenAI-Forschungsagenten | Hoch |
| 23. April 2026 | Sicherheitslücke Claw Chain: Vier verkettete OpenClaw-Schwachstellen führen zur Übernahme Forscher beschrieben vier OpenClaw-Schwachstellen, die eine Angriffskette bilden: Sie beginnt mit einem manipulierten Plugin oder einer eingeschleusten Prompt-Injection und endet damit, dass der Angreifer den Host kontrolliert. | OpenClaw | Kritisch |
| 10. Februar 2026 | Sicherheitslücke Zehntausende OpenClaw-Gateways ungeschützt im Netz Internet-Scans fanden Anfang 2026 Zehntausende OpenClaw-Gateways, die für alle online erreichbar waren. Viele gaben API-Schlüssel und Tokens preis. | OpenClaw | Hoch |
| 30. Januar 2026 | Sicherheitslücke CVE-2026-25253: Wie eine Webseite OpenClaw kapert Per Cross-Site-WebSocket-Hijacking konnte eine schädliche Webseite ein OpenClaw-Gateway-Token stehlen und die Instanz übernehmen – selbst wenn sie nur auf localhost lauschte. | OpenClaw | Hoch |