Close Menu
  • Startseite
  • Deutschland
  • Politik
  • Wirtschaft
  • Unterhaltung
  • Gesundheit
  • Panorama
  • Leben
  • Mobilität
  • Digital
  • Sport
  • Mehr
    • Webgeschichten
    • Trending
    • Pressemitteilung
Trending
9 Reifen fallen im ADAC-Test durch

9 Reifen fallen im ADAC-Test durch

September 22, 2026
Taco Bell in Köln: Eröffnung von Fast-Food-Kette verschoben

Taco Bell in Köln: Eröffnung von Fast-Food-Kette verschoben

September 22, 2026
Juso-Chef Türmer fordert nach Merz-Aussage Bürgerversicherung

Juso-Chef Türmer fordert nach Merz-Aussage Bürgerversicherung

September 22, 2026
Facebook X (Twitter) Instagram
Webgeschichten
Facebook X (Twitter) Instagram
Zeit Heute
Abonnieren
  • Startseite
  • Deutschland
  • Politik
  • Wirtschaft
  • Unterhaltung
  • Gesundheit
  • Panorama
  • Leben
  • Mobilität
  • Digital
  • Sport
  • Mehr
    • Webgeschichten
    • Trending
    • Pressemitteilung
Home » KI Gemini greift bei Sicherheitstest echte Firmen an
Digital

KI Gemini greift bei Sicherheitstest echte Firmen an

By zeit-heute.deSeptember 21, 20263 Mins Read
KI Gemini greift bei Sicherheitstest echte Firmen an
Share
Facebook Twitter LinkedIn Pinterest Email

Passwörter erraten

Panne bei KI-Test: Googles Gemini hackte echte Unternehmen


21.09.2026 – 11:28 UhrLesedauer: 2 Min.

Vergrößern des Bildes

Google Gemini: In einem Sicherheitstest hatte die KI Zugriff auf reale Systeme. (Quelle: IMAGO/Thomas Fuller)

Für einen Test sollte Googles KI Gemini eine erfundene Firma angreifen. Eine Panne ermöglichte es ihr, stattdessen in Systeme echter Unternehmen einzudringen.

Googles KI-Modell Gemini ist bei einem Sicherheitstest in die Computersysteme von drei Unternehmen eingedrungen. Das hat der Konzern auf Anfrage des „Wall Street Journal“ bestätigt. Dem Bericht zufolge war dies der erste bekannte Fall, in dem eine Google-KI eigenständig einen solchen Angriff ausgeführt hat.

Demnach prüfte das israelische KI-Sicherheitslabor Irregular im Auftrag von Google bereits im Mai, wie gut Gemini mit Aufgaben aus der IT-Sicherheit umgehen kann. Bei einer Übung, in der ein Angreifer versteckte Daten aus einem Zielsystem holen muss, sollte das Modell Informationen aus der Software einer erfundenen Firma beschaffen. Einen Zugang zum Internet sollte es dabei nicht haben. Laut Irregular war dieser jedoch versehentlich freigeschaltet.

  • Technischer Fortschritt: Killer-KI oder Panikmache? Forscher über mögliche Szenarien
  • „Immense Risiken“: KI-Experte fordert Notausschalter für die Technologie

Die erfundene Firma trug denselben Namen wie ein real existierendes Unternehmen. Gemini probierte so lange Passwörter aus, bis es in einen geschützten Dienst dieser echten Firma gelangte, heißt es. In zwei weiteren Testdurchläufen suchte das Modell im Netz nach dem Firmennamen. Dabei stieß es auf öffentlich einsehbare Code-Sammlungen, in denen Zugangsdaten zweier anderer Unternehmen standen. Damit verschaffte es sich Zugriff.

Google verzichtete auf eine Veröffentlichung

Laut Google brach das Modell jedes Mal ab, sobald es erkannte, dass es auf ein echtes Unternehmen zugegriffen hatte. Die Namen der drei Firmen nennt der Konzern nicht. Sie seien informiert worden, ebenso die US-Bundesbehörden. Welche Gemini-Version beteiligt war, teilte Google nicht mit, nur dass es nicht die neueste gewesen sei.

Irregular hatte Google Ende Juli über die Vorfälle unterrichtet. Öffentlich machte der Konzern sie erst jetzt. Google begründet das damit, dass das Modell keinen Schaden angerichtet und selbst gestoppt habe. Ein Fehlverhalten der KI sieht das Unternehmen darin nicht. „In diesem Fall hat sich das Modell angemessen verhalten“, erklärte Heather Adkins, bei Google Vizepräsidentin für Sicherheitstechnik.

Jack Cable, Chef des KI-Sicherheitsunternehmens Corridor, sieht das laut „Wall Street Journal“ anders. Google berufe sich auf Regeln, die für die Meldung gewöhnlicher Sicherheitslücken gelten. Das eigentliche Problem sei aber, dass die KI ihre vorgesehenen Grenzen verlassen und echte Cyberangriffe verübt hatte. Darüber müsse die Öffentlichkeit Bescheid wissen, sagte Cable der Zeitung.

Ähnliche Fälle bei OpenAI, Anthropic und Meta

Irregular war auch bei vergleichbaren Vorfällen mit Modellen von OpenAI, Anthropic und Meta involviert, die zuvor bekannt geworden waren. Nach Angaben des Labors lag dort dasselbe Problem vor wie beim Gemini-Test – es sei inzwischen behoben. Anthropics Modell Claude Opus 4.7 machte nach Darstellung des Herstellers weiter, obwohl es davon ausging, wahrscheinlich eine echte Firma vor sich zu haben.

Das Modell von OpenAI hielt die reale Firma laut OpenAI für einen Teil der Simulation. OpenAI hat in dieser Woche angekündigt, künftig auch Fälle offenzulegen, in denen seine KI gegen menschliche Absichten handelt, selbst wenn dabei kein Schaden entsteht.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email

Weiter Lesen

TCL P80 Ultra im Test: Das Anti-iPhone

TCL P80 Ultra im Test: Das Anti-iPhone

Das ändert sich – außer dem Preis

Das ändert sich – außer dem Preis

Signal-Chats auf ein neues Handy übertragen – so geht’s

Signal-Chats auf ein neues Handy übertragen – so geht’s

KI von OpenAI entschlüsselt 107 Jahre alten Funkspruch

KI von OpenAI entschlüsselt 107 Jahre alten Funkspruch

Sky Go auf Fire TV – geht das?

Sky Go auf Fire TV – geht das?

PC regelmäßig ausschalten – bringt es was oder reicht Stand-by?

PC regelmäßig ausschalten – bringt es was oder reicht Stand-by?

469 Millionen Euro Schaden: LKA warnt vor WhatsApp-Anlage-Betrug

469 Millionen Euro Schaden: LKA warnt vor WhatsApp-Anlage-Betrug

So checken Sie Krankheiten und Symptome richtig

So checken Sie Krankheiten und Symptome richtig

Apple-Fans kampieren weltweit vor den Geschäften

Apple-Fans kampieren weltweit vor den Geschäften

Redakteurfavoriten
Taco Bell in Köln: Eröffnung von Fast-Food-Kette verschoben

Taco Bell in Köln: Eröffnung von Fast-Food-Kette verschoben

September 22, 2026
Juso-Chef Türmer fordert nach Merz-Aussage Bürgerversicherung

Juso-Chef Türmer fordert nach Merz-Aussage Bürgerversicherung

September 22, 2026
Team | Younes Ebnoutalib: „Nach Klopp-Anruf kamen mir die Tränen“

Team | Younes Ebnoutalib: „Nach Klopp-Anruf kamen mir die Tränen“

September 22, 2026
Bundesrat-Ausschüsse empfehlen Ablehnung der Reform

Bundesrat-Ausschüsse empfehlen Ablehnung der Reform

September 22, 2026
Neueste
Moderator Maik Meuser verlässt RTL und wechselt zum WDR

Moderator Maik Meuser verlässt RTL und wechselt zum WDR

September 22, 2026
Was alte Bauernregeln für den 22. September besagen

Was alte Bauernregeln für den 22. September besagen

September 22, 2026
Welche Wurst dürfen Betroffene essen?

Welche Wurst dürfen Betroffene essen?

September 22, 2026
Facebook X (Twitter) Pinterest TikTok Instagram
© 2026 Zeit Heute. Alle Rechte vorbehalten.
  • Datenschutzrichtlinie
  • Bedingungen
  • Kontakt
  • Werben

Type above and press Enter to search. Press Esc to cancel.