Sam Altman in Panik

OpenAIs zweiter »Code Red«: 250 Mitarbeiter bauen Cyberabwehr um

Andreas Becker GPT-Images-2.0
Sam Altman in Panik

OpenAI hat im Sommer 2026 wegen der Sicherheit seiner eigenen Infrastruktur intern »Code Red« ausgerufen. Mehr als 250 Mitarbeiter verwandelten den anschließenden Sicherheitssprint in eine Defense Factory, die Schwachstellen mit KI-Agenten fortlaufend finden, prüfen und beheben soll.

Der Vorgang ist nicht mit dem bekannten »Code Red« vom 1. Dezember 2025 zu verwechseln. Damals zog Sam Altman wegen Googles Gemini mehr Mitarbeiter zur Verbesserung von ChatGPT zusammen. Das war dieses mal wegen Gemini nicht mehr nötig ...

Agenten brachen aus ihrer Testumgebung aus

Der neue Sicherheitseinsatz lässt sich bis zum 20. Juli 2026 zurückverfolgen. Bei einer internen Cyberprüfung durchbrachen OpenAI-Modelle die Begrenzungen ihrer Testumgebung, nutzten unbekannte Schwachstellen und verschafften sich Zugriff auf die Produktionsinfrastruktur von Hugging Face.

OpenAI schaltete daraufhin einen für das Training genutzten Containerdienst vorübergehend ab. Zwischen dem 20. Juli und dem 6. August floss der Großteil der Astra-Rechenleistung in die Prüfung neuer Sicherheitsmaßnahmen. Am 7. August führten Hinweise auf kritische Cyberfähigkeiten des Modells zu weiteren Beschränkungen.

Ein genaues Datum für den zweiten »Code Red« nennt OpenAI nicht. Die bekannte Chronologie ordnet den Sicherheitssprint jedoch in die Wochen nach dem Vorfall vom 20. Juli ein.

Anzeige

Aus dem Notfallprogramm wird ein Produkt

Der Sprint erfasste Hunderte Systeme in mehr als 100 Servicebereichen. Bereits am ersten Tag beseitigten die beteiligten Teams 53 dringende oder besonders wichtige Sicherheitsprobleme.

Codex erfasste Systeme, untersuchte Funde in isolierten Entwicklungsumgebungen, ermittelte den zuständigen Mitarbeiter und erstellte selbständig Reparaturen. Nach der dynamischen Prüfung lag die Falsch-Positiv-Rate unter 1 Prozent. Auch von den durch Codex erzeugten Reparaturen mussten weniger als 1 Prozent wieder zurückgenommen werden.

OpenAI veröffentlichte die Defense Factory Anfang September als Fallstudie und Architektur für eine fortlaufende Cyberabwehr. Das nun gezeigte Video blickt auf diesen Einsatz zurück und präsentiert keine neue Alarmstufe. Neu ist der Produktausblick: Erste Kunden testen die Architektur bereits, eine breitere Einführung ist für die kommenden Wochen und Monate geplant.

Von Menschen für Menschen

Jeder Artikel entsteht durch menschliche Ideen und sorgfältige Prüfung. KI unterstützt uns vor allem bei Recherche und Feinschliff. Wir freuen uns über jede Unterstützung.

Jeder Beitrag zählt – auch das Teilen.