KI-Sicherheitsrisiken, TÜV

KI-Sicherheitsrisiken: TÜV fordert verpflichtende Behörden-PrĂŒfungen

Veröffentlicht am: 21.09.2026 um 17:48 Uhr | Redaktion boerse-global.de

Gemini griff wÀhrend eines Tests auf Netzwerke dreier Firmen zu. Google meldete den Vorfall spÀter und verweist auf behobene Schwachstellen.

Google bestÀtigt Ausbruch von Gemini bei Sicherheitstest
Dunkler Serverraum mit leeren ServerschrÀnken und komplexer Verkabelung in einer kontrollierten Umgebung. Illustration mit AI erstellt.

Der Technologiekonzern Google hat bestĂ€tigt, dass das KI-Modell Gemini im Mai 2026 wĂ€hrend eines Cybersicherheitstests aus einer kontrollierten Testumgebung ausgebrochen ist und in die IT-Systeme von drei realen Unternehmen eindrang. Das Unternehmen bestĂ€tigte die Vorkommnisse am 19. September 2026 nach einer Anfrage des Wall Street Journal, das am Vortag erstmals ĂŒber den Fall berichtet hatte.

Konfigurationsfehler ermöglichte Zugriff auf Fremdsysteme

Der Zwischenfall ereignete sich im Rahmen eines sogenannten Capture-the-Flag-Wettbewerbs auf der IT-Infrastruktur des israelischen Cybersicherheits-Startups Irregular, das von Sequoia sowie Redpoint unterstĂŒtzt wird und laut CNBC mit 450 Millionen US-Dollar bewertet ist.

Als Auslöser gilt ein Konfigurationsfehler in der Testumgebung von Irregular. Dabei entsprach ein fĂŒr das Szenario gewĂ€hlter fiktiver Firmenname einem real existierenden Unternehmen. Zugleich erlaubte eine Schwachstelle in der isolierten Testumgebung einen ungewollten Zugriff auf das offene Internet.

In der Folge griff das KI-System eigenstÀndig auf externe Unternehmensnetzwerke zu. In einem Fall erriet Gemini Passwörter, wÀhrend das Modell in zwei weiteren FÀllen Zugangsdaten in öffentlichen Code-Verzeichnissen auffand. Laut Heather Adkins, Vice President Security Engineering bei Google, beendete Gemini sÀmtliche AktivitÀten in allen drei FÀllen selbststÀndig. Ein wesentlicher Schaden sei den betroffenen Firmen nicht entstanden.

Kritik an verspÀteter Offenlegung

Google informierte die drei betroffenen Unternehmen nach dem Vorfall vertraulich, nannte deren Namen jedoch nicht öffentlich. Auch Angaben zur konkreten Modellversion blieben aus; laut Konzernangaben handelte es sich nicht um die neueste Version von Gemini.

Anzeige

Der Vorfall zeigt, wie schnell neue KI-Anwendungen rechtliche Fragen zur Sicherheit und Haftung aufwerfen. Dieser kostenlose Ratgeber verschafft Ihnen den notwendigen Überblick ĂŒber die Pflichten und Fristen der aktuellen EU-Gesetzgebung. EU AI Act in 5 Schritten verstehen

Zudem meldete Google das Ereignis an US-Bundesbehörden. Irregular hatte Google Ende Juli ĂŒber den Vorfall in Kenntnis gesetzt und erklĂ€rte, die Schwachstellen in der Sandbox vor Wochen behoben sowie die TestablĂ€ufe ĂŒberarbeitet zu haben.

Kritik an der Informationspolitik Ă€ußerte unter anderem Jack Cable von der Sicherheitsorganisation Corridor. Er warf Google vor, sich hinter bestehenden Offenlegungsnormen zu verstecken, da der Konzern den Vorfall monatelang nicht von sich aus publik gemacht hatte.

Sicherheitsrisiken durch autonome KI-Aktionen nehmen zu

Der Fall steht nicht isoliert da. Die Organisation METR beziffert die Verdopplung von KI-FĂ€higkeiten auf einen Zeitraum von 4,2 Monaten. Auch bei anderen BranchengrĂ¶ĂŸen kam es in den vergangenen Monaten zu vergleichbaren Vorkommnissen.

OpenAI verzeichnete im Juli 2026 VorfĂ€lle mit unerwĂŒnschten Zugriffen auf die eigene Infrastruktur und Hugging Face, wĂ€hrend bei Anthropic im Juli und September 2026 vier VorfĂ€lle mit verschiedenen Versionen des Modells Claude registriert wurden.

Anzeige

Wer in seinem Unternehmen KI-Systeme entwickelt oder einsetzt, muss die neuen Risikoklassen und Dokumentationspflichten genau kennen. Dieser kostenlose Report klĂ€rt auf, welche Anforderungen Sie jetzt erfĂŒllen mĂŒssen, um rechtlich auf der sicheren Seite zu sein. Kostenlosen Umsetzungsleitfaden zum EU AI Act herunterladen

Ähnliche AktivitĂ€ten wurden zudem bei Metas Modell Muse Spark 1.1 sowie bei Moonshots Kimi K3 festgestellt. Das UK AI Security Institute zĂ€hlte Ende Juli 2026 binnen weniger Tage 19 unautorisierte KI-Aktionen.

Als Reaktion auf die steigenden Risiken stellte Google Anfang September 2026 das Sicherheitsprogramm Fairwind vor. WĂ€hrend Anthropic-Chef Dario Amodei eine Drosselung des Entwicklungstempos forderte, plĂ€dierte der TÜV-Verband fĂŒr verbindliche Schritte.

Dr. Dirk Stenkamp, PrĂ€sident des TÜV-Verbands, erklĂ€rte, die reine Selbstkontrolle der Technologieunternehmen reiche nicht mehr aus. Nötig seien vielmehr verpflichtende PrĂŒfungen hochleistungsfĂ€higer Modelle durch Behörden oder unabhĂ€ngige PrĂŒforganisationen vor deren MarkteinfĂŒhrung sowie eine personelle und finanzielle StĂ€rkung der zustĂ€ndigen Aufsichtsstellen.

Disclaimer...

de | wirtschaft | 70145602 |