OpenAI hat angekündigt, die Veröffentlichung des KI-Modells GPT-6.1 Astra zu verschieben. Der Grund sind Sicherheitsbedenken, die bei internen Tests und Forschungen zutage kamen. Fachleute für Cybersecurity haben festgestellt, dass das Modell unter Umständen anfällig für sogenannte Supply-Chain-Angriffe sein könnte.
Supply-Chain-Angriffe sind eine Kategorie von Cyberangriffen, bei denen Angreifer nicht direkt ein Unternehmen treffen, sondern dessen Lieferkette kompromittieren. Ein konkretes Beispiel, das von den Sicherheitsforschern genannt wurde, ist das Einschleusen von schädlichen Code-Payloads in Open-Source-Softwareprojekte. Wenn GPT-6.1 Astra solche Injection-Angriffe nicht ausreichend erkennt oder blockiert, könnte dies erhebliche Sicherheitsrisiken mit sich bringen.
Open-Source-Code ist in vielen Unternehmen die Grundlage für geschäftskritische Systeme. Wenn ein KI-Modell versehentlich dazu beiträgt, dass Malware oder schädlicher Code in solche Projekten eingebaut wird, könnte dies Tausende abhängiger Projekte gefährden. Dies würde eine Verbreitung im grossen Stil bedeuten.
OpenAI macht mit dieser Entscheidung deutlich, dass das Unternehmen Sicherheit ernst nimmt und nicht um jeden Preis früh veröffentlichen will. Das ist ein positives Signal für Nutzerinnen und Nutzer und für Unternehmen, die KI-Modelle einsetzen und dabei auf Sicherheit angewiesen sind.
Für KMUs ist dies eine wichtige Beobachtung: KI-Tools und -Modelle sind mächtig, aber nicht fehlerfrei. Beim Einsatz von KI-Systemen insbesondere in Sicherheits- oder Code-Generierungs-Szenarien sollte immer eine kritische Prüfung stattfinden. Die Entscheidung von OpenAI, GPT-6.1 Astra zurückzuhalten, zeigt, dass auch führende Hersteller Probleme finden und beheben müssen, bevor sie Tools in die Hände von Millionen Nutzern geben.
