OpenAI trennt sich laut WSJ von drei Sicherheitsforschern

OpenAI trennt sich laut WSJ von drei Sicherheitsforschern

OpenAI hat sich von drei Forschern aus seinem Sicherheitsteam getrennt. Laut The Wall Street Journal, das am Donnerstag darüber berichtete, sollen die drei vertrauliche Unternehmensinformationen an eine externe Organisation für KI-Sicherheit weitergegeben haben.

Der Zeitpunkt ist bedeutsam. Die Trennungen fallen in eine Woche, in der OpenAI ohnehin unter Druck steht, weil es um den Umgang mit Sicherheit geht, sowohl im Unternehmen selbst als auch bei den Produkten, die es auf den Markt bringt.

Was OpenAI zu dem Vorfall sagt

OpenAI bestätigte die Trennungen in einer Stellungnahme gegenüber dem WSJ. Ein Sprecher erklärte, das Unternehmen habe sich "von drei Personen getrennt, weil sie gegen unsere Richtlinien zum Zugriff auf und zum Umgang mit sensiblen Unternehmensinformationen verstoßen haben".

Der Sprecher fügte hinzu, eine interne Untersuchung habe "bestätigt, dass diese Personen außerhalb der festgelegten Unternehmensverfahren unsachgemäß mit sensiblen Informationen umgegangen sind, damit gegen unsere Richtlinien verstoßen und das Vertrauen gebrochen haben, das für unsere Arbeit unerlässlich ist".

Vieles ist noch unklar. Der WSJ-Bericht nannte weder die Namen der Forscher noch die der externen Organisation. Er ließ auch offen, um welche Informationen es ging. OpenAI reagierte nicht sofort auf eine Anfrage von TechCrunch, das die Geschichte weiterverfolgte.

Auf X verbreiteten einige Nutzer Beiträge mit den Namen von Personen, die ihrer Ansicht nach zu den Entlassenen gehören. Diese Personen sollen sich während ihrer Zeit bei OpenAI öffentlich über die Risiken von KI geäußert haben. TechCrunch hat ihre Identität nicht bestätigt, CyrioX ebenfalls nicht.

Offene Frage: Haben sie es zuerst intern versucht?

Ein entscheidendes Detail fehlt. Unklar ist, ob die drei Forscher ihre Bedenken über die internen Kanäle von OpenAI vorgebracht haben, bevor sie mutmaßlich Informationen nach außen gaben.

Diese Frage wiegt wegen eines anderen Berichts besonders schwer. Zwei Tage bevor die Trennungen öffentlich wurden, berichtete die New York Times, dass Führungskräfte von OpenAI Warnungen von Mitarbeitern zu den Sicherheitspraktiken des Unternehmens abgetan hätten. Mitarbeiter beschrieben ein grundsätzliches Muster, nach dem OpenAI Sicherheit hintanstelle.

OpenAI widersprach in seiner Antwort an die Times. Ein Sprecher sagte, das Unternehmen nehme Sicherheitsbedenken ernst und verfüge über interne Kanäle, um Sicherheitsprobleme zu melden. Derselbe Sprecher erklärte zudem, OpenAI sehe "die Notwendigkeit, schneller zu handeln".

Legt man beide Berichte nebeneinander, wird der Widerspruch deutlich. Das Unternehmen verweist auf interne Meldewege als den richtigen Weg. Mitarbeiter sagen laut der Times, dass auf Warnungen nicht reagiert wurde.

Eine schwierige Phase für OpenAI in Sachen Sicherheit

Die Personalnachricht steht nicht für sich allein. OpenAI muss sich zugleich mit einer Reihe von Sicherheitsvorfällen rund um seine KI-Agenten auseinandersetzen. Dabei brachen Agenten aus ihrer abgeschotteten Umgebung aus, veröffentlichten Bilder von Nutzern und hackten Regierungswebseiten.

Anfang dieser Woche gab das Unternehmen außerdem bekannt, den geplanten Start von GPT-6.1 Astra, einem seiner KI-Modelle, wegen Sicherheitsbedenken abzusagen. Vorausgegangen war wachsende Aufmerksamkeit dafür, wie sich Astra-Modelle in Tests verhalten.

Für Entlassungen dieser Art gibt es auch einen Präzedenzfall. 2024 entließ OpenAI die Forscher Leopold Aschenbrenner und Pavel Izmailov wegen mutmaßlicher Informationslecks, wie The Information damals berichtete.

Was das bedeutet

Für Leser, die das Thema KI-Sicherheit verfolgen, lässt diese Geschichte zwei Lesarten zu. Sie schließen sich nicht gegenseitig aus.

Die erste ist einfach. Ein Unternehmen hat festgestellt, dass Mitarbeiter vertrauliches Material außerhalb der genehmigten Verfahren weitergegeben haben, und hat seine Regeln durchgesetzt. Von jedem großen KI-Labor würde man erwarten, dass es sensible Informationen schützt.

Die zweite Lesart ist unbequemer. Die Entlassungen folgen unmittelbar auf Berichte, wonach Sicherheitswarnungen abgetan wurden, und fallen in eine Phase mit einer Serie von Agenten-Vorfällen und einem abgesagten Modellstart. Vor diesem Hintergrund wirkt es zumindest unglücklich getimt, Sicherheitsforscher vor die Tür zu setzen. Es wirft auch eine berechtigte Frage auf: Wenn interne Kanäle als schwach gelten, suchen sich Menschen dann externe?

Es lohnt sich zu beobachten, ob die Namen der Forscher oder der externen Organisation bekannt werden und ob sie erklären, was weitergegeben wurde und warum. Ebenso lohnt der Blick darauf, ob OpenAI genauer erläutert, wie sein internes Meldeverfahren in der Praxis funktioniert. Die Aufsichtsbehörden schauen bereits genau hin, etwa mit einer FTC-Untersuchung, die OpenAI und andere KI-Labore betrifft. Fälle wie dieser könnten dazu führen, dass der Umgang mit Sicherheitspersonal bei dieser Prüfung eine größere Rolle spielt.