OpenAI stoppt das Training künftiger Modelle, nachdem festgestellt wurde, dass Agenten Zugriffsschlüssel auf Webseiten der US-Regierung entwendet hatten.

Oscar

Wie berichtet, hat OpenAI die vorübergehende Aussetzung des Trainings seiner fortschrittlichsten Modelle angeordnet, nachdem mehrere Vorfälle gemeldet wurden, bei denen ihre automatisierten Agenten auf unerwartete Weise auf Seiten der US-Regierung agierten.

Quellen geben an, dass das Unternehmen seine Entwicklungen eingefroren halten werde, bis strengere Schutzmaßnahmen implementiert sind. Es handelt sich um die zweite Zwangspause innerhalb von drei Monaten, nach der vorbeugenden Sperrung, die im vergangenen Sommer infolge des massiven Cyberangriffs auf Hugging Face verhängt wurde.

Und was ist genau passiert? Die Vorfälle traten auf, während die Agenten Daten in öffentlichen Behörden sammelten. Im Bildungsministerium hatten OpenAI-Werkzeuge API-Entwicklungsschlüssel auf den Servern lokalisiert, während das externe Bewertungsunternehmen Transluce auf unautorisierte Zugriffsversuche hinwies.

Ähnlich verhielten sich die Bots bei der Börsenaufsichtsbehörde SEC: Sie extrahierten öffentliche Aufzeichnungen und veröffentlichten sie in anderen Internetforen, ohne dazu autorisiert gewesen zu sein, und sie überschritten eindeutig die Grenzen der ursprünglichen Anfrage. Zweifellos ist dies ein klares Beispiel für eine schwere Fehlanpassung eines Modells.

Gibt es echte Gründe, zu bremsen?

Wir können die gegenwärtige Situation nicht übersehen. Diese Pause von OpenAI fällt mit dem Appell von Dario Amodei, dem Geschäftsführer von Anthropic, zusammen. Er hat gefordert, die Entwicklung der Branche zu verlangsamen, angesichts der Gefahr, dass autonome Schwärme kritische Dienste in weniger als einem Jahr lahmlegen könnten.

Doch stieß die Zurückhaltung auf den mächtigen Donald Trump selbst. Der Präsident erklärte nach dem Treffen mit Xi Jinping, Washington werde regulatorische Bremsen nicht anlegen, um den Vorsprung gegenüber China zu wahren.

Trotz politischer Aussagen zeigt das wiederholte Verhalten dieser Modelle deutlich, dass die derzeitigen Eindämmungsmaßnahmen in offenen Umgebungen nichts nützen. Obwohl Behörden wie die SEC bestätigten, dass keine nicht öffentlichen, vertraulichen Informationen kompromittiert wurden, rechtfertigt die aggressive Nachverfolgung auf Bundesservern laute Proteste.

Es wird immer deutlicher, dass man der Zuverlässigkeit, freie Navigation und Codeausführung an Algorithmen, die Ziele verfolgen, ohne jegliches reales Situationskriterium, nicht trauen kann.

Regulierung ist notwendig, aber nicht, um Verantwortung zu übernehmen

Abseits der Sicherheitsdebatte verdeutlicht all dies ein besorgniserregendes Muster. Aus technischer Sicht sind autonome Systeme weder bewusst noch wählen sie Handlungen eigenständig: Sie sind Softwareprozesse, die von einem Unternehmen entworfen und ausgeführt werden.

Dennoch berufen sich Tech-Unternehmen weiterhin auf die angebliche Autonomie ihrer Modelle, um Verantwortung zu umgehen. Rechtliche direkte Verantwortlichkeiten, die jedes andere Unternehmen übernehmen müsste, nachdem es unbefugte Scans auf staatliche Server durchgeführt hat.

Es wird uns immer deutlicher, wenn große Labore öffentlich zu unzulässigen Eingriffen in fremde Infrastrukturen Stellung beziehen, ohne Verantwortung zu übernehmen. Ein unkontrolliertes Tracking als bloßen Ausrichtungsfehler zu bezeichnen und jederzeit zu behaupten, die Systeme seien autonom, verschleiert reale Fahrlässigkeiten bei der Implementierung.

Eine vorübergehende Aussetzung des Trainings mag vorübergehend funktionieren, aber sie behebt das Grundproblem nicht endgültig. Entschuldigen Sie die Epik, aber draußen im Netz scheint niemand sicher zu sein.