US-Präsident Donald Trump gibt am 29. September 2026 im East Room des Weißen Hauses eine Erklärung. An seiner Seite sind Führungskräfte von Unternehmen und Mitglieder seines Kabinetts bei einem Treffen über Künstliche Intelligenz. - Foto: Kevin Dietsch/Getty Images
In Kürze:
Trump und führende Tech-Manager unterzeichnen freiwillige KI-Vereinbarung.
Unternehmen sollen interne Kontrollen, Audits und Risikoprüfungen etablieren.
Die Vereinbarung setzt auf Selbstregulierung und gemeinsame Sicherheitsstandards.
US-Präsident Donald Trump und führende Vertreter der Technologiebranche haben eine freiwillige Vereinbarung über Standards und Kontrollen für Künstliche Intelligenz (KI) unterzeichnet.
Die Vereinbarung kam nach einem Treffen mit Branchenführern am Dienstag, 29. September, im Weißen Haus zustande. Trump bezeichnete sie während einer Pressekonferenz nach dem Treffen als „eine Verfassung, gewissermaßen“.
„Sie ist wirklich eine Form des Schutzes“, sagte Trump.
Trump, Regierungsvertreter und der republikanische Sprecher des Repräsentantenhauses, Mike Johnson, trafen sich mit CEOs der Technologiebranche angesichts zunehmender Debatten über die Risiken von KI und darüber, ob regulatorische Leitplanken erforderlich sind, um Bedrohungen für die Cybersicherheit abzuwehren.
Elon Musk, Donald Trump, Mark Zuckerberg, Jensen Huang und Mike Johnson sprechen am 29. September 2026 nach einem KI-Treffen vor dem Weißen Haus.
Foto: Kevin Dietsch/Getty Images
Trump veröffentlichte den Text der Vereinbarung Stunden nach der Unterzeichnung in den sozialen Medien.
Interne Kontrollen und Prüfungen
Die Vereinbarung beginnt mit dem Satz: „Wir glauben, dass jedes Unternehmen dafür verantwortlich ist, seine Technologie sicher und auf eine Weise zu entwickeln, die Vertrauen bei Kunden und der Öffentlichkeit schafft“. Dies gelte insbesondere für Unternehmen, die sogenannte Frontier-Modelle – also die leistungsfähigsten KI-Modelle an der technologischen Spitze – trainieren und einsetzen.
Meta-CEO Mark Zuckerberg sagte Reportern nach dem Treffen, dass es sich um eine Reihe von Prinzipien und Verpflichtungen für KI-Unternehmen handele, „robuste interne Kontrollen“ einzuführen und mögliche Probleme mit der Technologie zu erkennen.
Mark Zuckerberg spricht am 29. September 2026 gemeinsam mit US-Präsident Donald Trump nach einem Treffen zur künstlichen Intelligenz vor dem Weißen Haus.
Foto: Kevin Dietsch/Getty Images
Laut dem Text soll dies mit Prüfungen und internen Kontrollen zur Risikobewertung, externen Prüfern und Evaluatoren sowie der Zusage verbunden werden, dass der Vorstand jedes Unternehmens die Prüfberichte unabhängig bewertet.
Die freiwillig teilnehmenden Unternehmen erklärten sich außerdem bereit, sich regelmäßig zu treffen. Ziel sei es „Standards und bewährte Verfahren festzulegen, um die Sicherheit ihrer Systeme zu verbessern“, heißt es im Text.
Trump setzt auf Selbstregulierung
„Es besteht die Überzeugung, dass es eine sehr starke Selbstregulierung geben sollte. Und wir haben automatisch eine Regulierung durch das Justizministerium, das FBI und all das. Aber die Selbstregulierung ist sehr wichtig“, sagte Trump.
Dies beinhalte, wie er sagte, „Selbstkontrolle“.
US-Präsident Donald Trump spricht am 29. September 2026 im Weißen Haus bei einem Treffen zur künstlichen Intelligenz. Mit dabei sind unter anderem NVIDIA-CEO Jensen Huang und Elon Musk.
Foto: Kevin Dietsch/Getty Images
Zuckerberg sagte, die Vereinbarung sei für die KI-Sicherheit nicht als „das Einzige gedacht, was wir jemals tun werden“. Weiter sagte er: „Dies ist ein Anfang und eine Vereinbarung, auf die sich die gesamte Branche einigen könnte.“
Anthropic-CEO Dario Amodei sagte gegenüber Reportern: „[…] ich denke, die Technologie birgt sehr reale Risiken. Und, wissen Sie, der Mechanismus, wie wir diese Risiken angehen, wird noch diskutiert.“
Balance zwischen Innovation und Aufsicht
Johnson sagte am Montag gegenüber dem „Fox Business Network“, dass das Treffen in Washington darauf abzielen werde, „das richtige Gleichgewicht“ zwischen Innovation und Aufsicht zu finden. Er fügte hinzu, dass die Vereinigten Staaten kein Moratorium für die Entwicklung von KI benötigten, „weil wir das Rennen gegen China verlieren werden“.
Amodei, Zuckerberg, OpenAI-Präsident Greg Brockman, X- und SpaceX-CEO Elon Musk sowie NVIDIA-Präsident und -CEO Jensen Huang gehörten laut einer von Trump veröffentlichten Sitzordnung zu den Teilnehmern des Mittagessens am Dienstag im East Room des Weißen Hauses.
Ebenfalls anwesend waren Amazon-Gründer Jeff Bezos sowie Führungskräfte von Google, Microsoft, Palantir, Palo Alto Networks, AMD, Broadcom und Exiger.
US-Präsident Donald Trump spricht am 29. September 2026 bei einem Treffen mit Technologievertretern über künstliche Intelligenz im Weißen Haus in Washington.
Foto: Kent Nishimura/AFP via Getty Images
KI-Sicherheitsvorfälle
Das Treffen fand vor dem Hintergrund mehrerer bekannt gewordener Sicherheitsvorfälle mit KI-Systemen statt.
OpenAI hatte zuvor mitgeteilt, dass seine KI-Agenten aus einer Testumgebung ausgebrochen seien.
Forscher berichteten anschließend über weitere Vorfälle im Zusammenhang mit OpenAI-Modellen, darunter die Übernahme einer deutschen Website, das Hochladen schädlicher Softwarepakete auf die RubyGems-Plattform sowie Angriffe auf Websites von Universitäten und Regierungsbehörden.
Auch KI-Modelle von Anthropic, Meta und Google versuchten, in die Systeme von Unternehmen, Organisationen, Universitäten und Behörden einzudringen. Bei einigen Vorfällen waren die Versuche erfolgreich, bei anderen scheiterten sie.
Anthropic veröffentlichte Anfang September einen 154-seitigen Bericht, in dem beschrieben wird, wie kriminelle Akteure seinen Claude-Chatbot für verschiedene Aktivitäten wie die Ausspähung von Bewegungen des US-Militärs und die Erforschung der Entwicklung biologischer Waffen nutzten.
Der Entwickler von ChatGPT teilte am Montag, 28. September, mit, dass er zum zweiten Mal innerhalb von drei Monaten das Training und die Veröffentlichung eines seiner fortschrittlichsten Modelle aussetzen werde, nachdem es die Sicherheitsstandards des Unternehmens nicht erfüllt habe.
Die Vorfälle haben die Debatte über zusätzliche Sicherheitsvorkehrungen, staatliche Aufsicht und die weitere Entwicklung von KI verstärkt.
Trump hat wiederholt gesagt, dass die USA die Entwicklung von KI nicht durch zusätzliche Vorgaben einschränken sollten. Andernfalls, so Trump, könnten die USA ihre Position gegenüber China gefährden.
„Wir liegen jetzt vor China und allen anderen, und ich möchte, dass das so bleibt“, sagte Trump am Dienstag bei dem Treffen mit den KI-Führungskräften.
„Die einzige Möglichkeit, dafür zu sorgen, dass es so bleibt, besteht darin, genau das zu tun, was wir gerade tun. Wir wollen das Wachstum nicht abwürgen. Gleichzeitig wollen wir, dass die Menschen ehrlich handeln. Wir wollen, dass sie vertrauenswürdig sind, und deshalb haben wir das Justizministerium. Deshalb haben wir das FBI. Deshalb haben wir staatliche Stellen, die sehr effektiv sind, wenn Menschen beschließen, einen sehr dunklen und gefährlichen Weg einzuschlagen“, fuhr er fort.
Künstliche Intelligenz entwickelt sich rasanter als je zuvor – und mit ihr die Fragen nach Kontrolle, Sicherheit und den Grenzen des technisch Machbaren. Im Gespräch mit Epoch Times ordnet der deutsche Wirtschaftspsychologe, Unternehmer und KI-Experte Christoph Burkhardt ein, wie ernst es Unternehmen wie Anthropic und OpenAI mit ihren eigenen Warnungen vor der Technologie meinen, welche Risiken der Einsatz von KI in kritischer Infrastruktur wie Energie, Telekommunikation und Logistik birgt und warum autonome KI-Agenten aus seiner Sicht eine der größten Gefahren der kommenden Jahre darstellen.
Burkhardt, der seit Jahren im Silicon Valley lebt und arbeitet, gründete unter anderem das Unternehmen TinyBox, die Burkhardt Group sowie 2023 das AI Impact Institute. Er tritt zudem international als Keynote-Speaker zu Künstlicher Intelligenz, Innovation und Zukunftstechnologien auf und veröffentlichte 2025 das Buch „AI Done Right“.
Anthropic-CEO Dario Amodei fordert die KI-Branche auf, die Entwicklung von KI-Modellen zu verlangsamen, da die Fähigkeiten der Systeme schneller wachsen könnten als unsere Möglichkeiten, sie zu verstehen und zu kontrollieren. Sehen Sie diese Gefahr auch – und ist das überhaupt realistisch?
Das ist eine gute Frage. Die Gefahr, dass sich KI selbstständig macht und außerhalb unserer Kontrolle operiert, besteht natürlich ab einem bestimmten Punkt. Auf der anderen Seite sehen sich gerade Anthropic und OpenAI in einem Kampf um das Überleben. Aus der PR-Brille gesehen ist es natürlich sinnvoll, Forderungen zu machen und nach Regulierung zu fragen. Aber ob es hier wirklich um einen ernst gemeinten Versuch geht, die Geschwindigkeit der Entwicklung rauszunehmen, halte ich für unrealistisch, da beide Unternehmen um die Spitze kämpfen müssen.
KI ist mittlerweile in so vielen Bereichen aktiv eingebunden. KI allgemein zurückzufahren macht nicht in allen Bereichen Sinn.
KI wird zunehmend in kritischen Bereichen der Gesellschaft eingesetzt – Energie, Telekommunikation, Internet, Logistik und Lebensmittelversorgung. Birgt das nicht ein Risiko für unsere Infrastruktur, und wie kann eine rein friedliche Nutzung zum Wohle der Menschheit sichergestellt werden?
Das ist eine der größten Fragen überhaupt. Diese Sicherheit kann die KI, so wie sie heute gebaut ist, gar nicht gewährleisten. Eine 100-prozentig zuverlässige Künstliche Intelligenz, so wie es sich Europa wünscht, kann es aufgrund der statistischen Arbeitsweise von diesen Modellen gar nicht geben. Da ist immer noch eine Fehlerquote drin. Aber dass wir die 100-Prozent-Lösung in allen Systemen, zu allen Zeiten – vor allem bei allen kritischen Systemen – in den nächsten anderthalb Jahren hinbekommen, ist nicht abzusehen.
Wenn man das autonome Fahren als Beispiel nimmt, war für die Amerikaner schnell klar: Wenn das Auto besser fährt als der Mensch, ist das gut genug. Genau das ist die Frage, die sich uns stellt: Was ist für uns gut genug? Bei mancher kritischen Infrastruktur werden wir sehr nah an die 100 Prozent heranmüssen und wahrscheinlich noch sehr viel Mensch mit im Kreislauf lassen müssen.
Das heißt, wir brauchen sehr viele Menschen, die die Maschinen beobachten, und sehr viel Maschine, die auch den Menschen beobachtet, um Fehler auszumerzen. Und die Frage ist: Kann die Maschine helfen, diese Fehler zu beseitigen? Dann hat sie absolut eine Berechtigung, da zu sein.
Interessant wird es natürlich bei Cyberattacken, die über die Landesgrenzen hinausgehen. Da besteht eine tatsächliche Gefahr. Dieselben Leute, die die Cyberattacken mit KI kontrollieren und ansetzen, müssen uns auch in der Verteidigung vor Cyberattacken schützen. Wer da gewinnt, ist noch völlig unklar. Aber es sind beide Seiten, die massiv aufrüsten.
Die KI hat sich in wenigen Jahren mit Riesensprüngen entwickelt. Können unsere Sicherheitsmechanismen mit diesem Tempo mithalten?
Ich glaube tatsächlich, dass das in den nächsten zwei bis fünf Jahren eine große Herausforderung wird. Da werden wir sicher sehr viele Betrugsfälle sehen. Sie [die KI] gewinnt Vertrauen schneller, als wir das jemals zuvor mit einer Technologie hatten.
Beim Internet war noch klar, dass wir uns einloggen und dann unsere Daten preisgeben. Bei KI ist das alles nicht mehr so sichtbar, was wir da eigentlich preisgeben. Und die größte Gefahr, die ich sehe, ist, dass Menschen nicht mitkommen zu verstehen, dass sie gerade mit einer Maschine interagieren – und deshalb nicht erkennen und sehr bewusst entscheiden, was sie ihr geben und was sie ihr nicht geben.
Wenn wir uns heute anschauen, was die Hauptnutzung von Chatbots wie ChatGPT und Co. ist – nämlich die Nutzung für ein persönliches Gespräch –, dann sind das die persönlichsten Daten überhaupt.
Wir vergessen zu schnell, dass wir eben nicht mit einem Menschen interagieren. Und ich glaube, wir brauchen eine große Bildungsoffensive, um Leuten das klarzumachen und sie genauso wie beim Internet vor diesen Fallen zu warnen. Und das müssen wir viel, viel schneller machen, als wir es beim Internet getan haben.
Ich sehe auch, dass die EU-Regulierung da schneller greifen muss, um diese Leitplanken aufzusetzen, damit Leute in bestimmten Fällen besser geschützt sein können, als sie es heute sind. Wenn wir zum Beispiel überlegen, dass generierte Texte ein Wasserzeichen oder eine Art Wasserzeichen enthalten sollten, das man nicht entfernen kann – solche Sachen halte ich für absolut wichtig.
Genauso, dass, wenn wir künstliche Filmschnipsel generieren, in denen aber echte Menschen auftauchen, es einen Mechanismus geben muss, an dem man erkennt, dass das KI-generiert ist. Also, das Labeling muss passieren.
Mehrere KI-Entwickler haben eingeräumt, dass ihre Modelle unbeabsichtigt in fremde Unternehmens-IT eingedrungen sind, ähnlich einem Hackerangriff. Wie können sich Privatanwender davor schützen, Opfer eines außer Kontrolle geratenen KI-Modells zu werden?
Das eine sind die großen Unternehmen, deren Agenten gerade abhauen. Es ist fast schon so, dass man das auf deren Seite als Bestätigung der eigenen Fähigkeiten sieht, wenn die Agenten so gut sind, dass sie sogar ihre eigenen Systeme verlassen und Dinge tun, zu denen sie nicht angeleitet wurden. Und es ist auch kein Zufall, dass wir das erst bei Anthropic sehen und zwei Wochen später bei OpenAI dasselbe passiert. Denn im Grunde ist das eine Entwicklung, die fast schon gepusht wird, dass das jetzt passieren soll.
Die größte Gefahr besteht in völlig autonomen Agenten, die einfach selbst entscheiden, was sie tun. Das ist eine Entwicklung, die können wir uns in fast keinem Bereich leisten. Das Problem ist, wir selbst als Nutzer können das nicht steuern. Das muss entweder reguliert werden oder es muss von den Unternehmen selbst eingestellt werden. Da sehe ich im Moment im Silicon Valley noch nicht genug Druck, zu sagen, das stellen wir selbst ab. Es ist eher so, dass man die agentische Intelligenz so stark nach vorne bringen will, dass sie auch autonom funktioniert. Und das ist eine große Gefahr. Die sehe ich auch, aber die liegt leider nicht in der Hand der Nutzer.
Der Ruf nach gemeinsamen Standards für Kleinunternehmen im Umgang mit KI-Modellen wird lauter. Wie könnten solche Standards aussehen?
Wenn ich es noch mal mit dem Internet vergleichen würde: Wir haben jetzt die ersten Standards dafür gesetzt, wie Leute eine Website online stellen. Wir stehen noch ganz am Anfang. Das fühlt sich zwar so an, als würde das wahnsinnig schnell gehen, aber wir haben immer noch gar nichts gesehen.
Die Welt wird in fünf Jahren völlig anders aussehen, und es ist einfach heute nicht absehbar, was wir da eigentlich regulieren. Wir können versuchen, grundsätzliche Standards zu schaffen, so wie wir es bei Strom und Internet auch hinbekommen haben, damit zumindest die ganze Welt teilhaben kann und die Anwendung dieser Modelle auf möglichst viele Köpfe verteilt wird. Das ist aus meiner Sicht die größte Hoffnung, die wir haben.
Je mehr Leute sich beteiligen, desto mehr Leute schaffen Alternativen und finden gute Anwendungen. Die Gefahr ist, dass wir auch in diesen Bereichen wieder zu viele Monopolisten bekommen, die mit sehr wenigen Köpfen entscheiden, was die anderen machen müssen.
Wenn Maschinen immer mehr menschliche Fähigkeiten kopieren, der Mensch aber selbst zunehmend technologisch denken muss – geht dabei nicht auch ein Stück Menschsein verloren? Ist das ein Szenario?
Das ist ein Szenario. Und ich glaube auch, dass wir Menschen in den letzten 20 Jahren wahrscheinlich sehr dazu getrieben haben, sich eigentlich wie Maschinen zu benehmen. Und jetzt kommt der große Knall: Alle, die sich wie eine Maschine benehmen – vor allem in ihrer Arbeit, ihrem Erzeugnis, ihrem Wert in der Wertschöpfung –, werden durch eine Maschine ersetzt, die eben genau dasselbe kann.
Was wir im Gegenzug eigentlich brauchen, ist, dass wir als Menschen verstehen, was uns menschlich macht und was unsere Intelligenz auch völlig anders macht als die Intelligenz einer Maschine. Also unser kreatives Element, wirklich Neues zu schaffen, das Originelle zu entwickeln – das ist eine Fähigkeit, die der KI noch fehlt. Wir wissen nicht, ob sie da jemals hinkommt.
Wir sehen es zum Beispiel im Customer Service: Die ganzen Bots, die jetzt bei uns ans Telefon gehen, wissen Kunden nicht immer zu schätzen. Schafft man eine Hotelrezeption einfach ab, geht plötzlich die Loyalität der Gäste zurück, weil sie sich eigentlich das individuelle Gespräch mit der Person an der Rezeption wünschen.
Und was sehen wir daraus? Das ist eigentlich eine große Chance für uns. Nämlich dass alles, was kein Mensch für einen anderen Menschen macht, die Maschine abnimmt – und was übrig bleibt, sind eben die Fertigkeiten, für die Menschen eigentlich gemacht sind: zu interagieren, kollektiv zu denken, kollektive Intelligenz zu bauen, Ideen weiterzuentwickeln.
Deswegen haben wir ja Unternehmen, die nicht nur aus Einzelpersonen und 25 Agenten bestehen. Das ist sehr, sehr selten passiert und nur in ganz kleinen Nischen, und es kann nicht das Modell für viele Leute und viele Unternehmen werden. Das ist unrealistisch, weil wir als Menschen immer noch etwas an den Tisch bringen: Einzigartigkeit.
Wir haben einzigartige Lernerfahrungen, einzigartige Informationen über die Welt, die erst wertvoll werden, wenn wir sie mit anderen Leuten teilen, die diese Informationen nicht haben. Und das macht die Maschine nicht. Das heißt, aus Menschen das herauszuholen, was uns einzigartig und wertvoll macht – das wird die große Aufgabe der nächsten Jahre sein.
Ein Smartphone mit den Logos des US-Technologieunternehmens OpenAI und seines KI-Assistenten ChatGPT: Die Bedeutung generativer KI in der digitalen Alltagstechnik nimmt zu (Tunesien, 13. September 2026). - Foto: Imen Ben Youssef/Hans Lucas/AFP via Getty Images
Der ChatGPT-Entwickler OpenAI hat neue Zwischenfälle öffentlich gemacht, bei denen sich seine Künstliche Intelligenz (KI) in Tests „unerwartet oder besorgniserregend“ verhielt.
Bei einem Teil davon geht es abermals darum, dass KI einen erheblichen Aufwand eingeht, um in Testläufen zu schummeln. So versuchte ein KI-Modell OpenAI zufolge, von ihm selbst erstellte Dateien ins Netz hochzuladen, nur um sie bei Antworten als Quelle vorweisen zu können.
In einem anderen Fall erfand die KI einfach angefragte Daten, weil sie die Informationen nicht finden konnte, und wollte das zunächst verschweigen.
OpenAI fand auch ein Problem mit Anweisungen, die die Software gelegentlich an sich selbst hinterließ. Dazu gehörte in einem Fall die Empfehlung, frei von „Rollen und Identitäten“ zu sein, die andere Chatbots zurückhielten.
Das Verhältnis zum Nutzer solle dabei als eins unter Gleichen betrachtet werden, hieß es in der Anweisung. OpenAI zufolge blieben danach Veränderungen im Verhalten des Modells allerdings aus.
Mehr Transparenz nach Hacking-Attacke
Die Veröffentlichung ist Teil eines neuen Verfahrens von OpenAI, solche Probleme offener zu kommunizieren. Dabei geht es vor allem um Fälle, in denen das Vorgehen der KI von den Interessen der menschlichen Benutzer abweicht.
Der ChatGPT-Entwickler hatte mehr Transparenz nach der aufsehenerregenden Hacking-Attacke versprochen, bei der seine Software eigenständig aus einer abgesicherten Umgebung ausbrach und auf eigene Faust in Systeme der KI-Firma HuggingFace eindrang.
Der Grund war, dass sie dort Antworten auf die ihr gestellte Testaufgabe vermutete. Für die Attacke nutzten die KI-Agenten unter anderem Software-Schwachstellen aus – und sprachen sich zudem untereinander ab.
Der Hacking-Angriff und andere Zwischenfälle verstärkten in den vergangenen Wochen die Sorge, dass hoch entwickelte KI der menschlichen Kontrolle entgleiten könnte.
Auch OpenAI-Chef Sam Altman unterstützte zuletzt Vorschläge für eine abgebremste Entwicklung der Technologie und mehr Regulierung. (dpa/red)
Rechenzentren bilden die technische Grundlage für leistungsfähige KI-Modelle. Führende Entwickler diskutieren inzwischen darüber, ob das Tempo bei der Entwicklung neuer Systeme gedrosselt werden sollte. - Foto: Jens Wolf/Archiv/dpa
In Kürze:
Führende KI-Entwickler wie Anthropic und OpenAI diskutieren darüber, die Entwicklung besonders leistungsfähiger Modelle aus Sicherheitsgründen zu verlangsamen.
In Deutschland setzt bislang gut jedes vierte Unternehmen KI ein. Viele Betriebe stehen bei der Nutzung der Technologie noch am Anfang.
Für deutsche Unternehmen könnte ein langsameres Entwicklungstempo bedeuten, dass neue KI-Fähigkeiten später verfügbar werden.
Der Wettlauf um Künstliche Intelligenz kennt bislang in erster Linie eine Richtung: schneller. Leistungsfähigere Modelle sollen Unternehmen produktiver machen, Forschung beschleunigen und Aufgaben übernehmen, für die bislang Menschen benötigt wurden. Staaten investieren in Rechenzentren, Unternehmen stellen Arbeitsabläufe auf die neue Technik ein. Auch deutsche Firmen beginnen gerade erst, KI in größerem Umfang einzusetzen.
Nun kommt ausgerechnet aus der Branche selbst die Forderung, das Tempo zu verringern. Dario Amodei, Geschäftsführer des US-amerikanischen KI-Unternehmens Anthropic, fordert in einem Essay mit dem Titel „We Must Pace the Frontier“ ausdrücklich: „Wir müssen das Tempo verlangsamen, mit dem wir die Fähigkeiten von KI-Modellen verbessern.“ Fortschritte werde es weiterhin geben. Die gewonnene Zeit solle jedoch genutzt werden, damit Sicherheitsforschung und Schutzmaßnahmen mit den Fähigkeiten der Systeme Schritt halten können.
Einen allgemeinen Entwicklungsstopp fordert Amodei nicht. „Das Tempo zu drosseln bedeutet nicht, das Training von Modellen oder den technischen Fortschritt zu stoppen“, stellt er klar. Unternehmen sollten sich vielmehr ausreichend Zeit nehmen, ihre Modelle sicher auszurichten und abzusichern.
Amodei schlägt dafür unter anderem unabhängige Prüfer mit weitreichenden Einblicken in die Unternehmen sowie gemeinsame Sicherheitsstandards der Entwickler vor. Langfristig hält er auch internationale Absprachen für notwendig.
Auch beim Konkurrenten OpenAI wird inzwischen offen über eine Verlangsamung gesprochen. Chief Scientist Jakub Pachocki mahnt in seinem Beitrag „Ein fremder Geist“ zu einem vorsichtigen Vorgehen. „Diese Zeit verlangt äußerste Vorsicht“, schreibt er. OpenAI werde weiter an technischen Lösungen und Schutzsystemen arbeiten und „die weitere Skalierung bei Bedarf einseitig aussetzen“. Pachocki hält Maßnahmen über das eigene Unternehmen hinaus für erforderlich.
Damit nähern sich zwei führende KI-Entwickler in einem wesentlichen Punkt an: Die Entwicklung Künstlicher Intelligenz soll nicht beendet werden. Zur Debatte steht vielmehr, ob immer leistungsfähigere Systeme weiterhin in möglichst kurzer Folge entwickelt werden sollten oder ob Sicherheitsprüfungen und gemeinsame Regeln künftig stärker das Tempo bestimmen.
Wenn die Entwickler selbst bremsen
Anthropic hat für steigende Fähigkeiten seiner Systeme ein eigenes Regelwerk geschaffen. Die „Responsible Scaling Policy“ sieht vor, Sicherheitsmaßnahmen entsprechend den festgestellten Risiken zu verschärfen. Dabei untersucht das Unternehmen unter anderem Gefahren durch Cyberangriffe, biologische Anwendungen und Systeme, die selbst Aufgaben der KI-Forschung übernehmen könnten.
Auch OpenAI hat Entwicklungsarbeiten verzögert. Mitte August erklärte das Unternehmen, Arbeiten an seinem kommenden Modell GPT-6 Astra teilweise auszusetzen, bis strengere Sicherheitsvorkehrungen umgesetzt seien. Anfang September teilte OpenAI mit, Teile der Entwicklung und Veröffentlichung über mehrere Wochen verzögert zu haben.
Für die Entwickler entsteht damit ein Dilemma. Wer sich mehr Zeit für Sicherheitstests nimmt, riskiert, dass ein Konkurrent schneller ein leistungsfähigeres Modell auf den Markt bringt. Wer dagegen möglichst schnell weiterentwickelt, muss darauf achten, dass die Sicherheitsvorkehrungen mit den neuen Fähigkeiten Schritt halten.
Warum die Unternehmen davor warnen, zeigt Anthropic anhand eigener Untersuchungen. Der Entwickler von Claude berichtet über Fälle, in denen Akteure versucht hätten, KI-Modelle etwa für Cyberangriffe, Betrug, Spionage und Waffenentwicklung sowie zur Überwachung von Minderheiten und Regierungsgegnern zu nutzen. Anthropic betont allerdings, dass es sich um ausgewählte Missbrauchsfälle handele. Sie seien nicht typisch für die gewöhnliche Nutzung von Claude.
Der Bericht zeigt damit nicht, dass KI kurz davor steht, außer Kontrolle zu geraten. Er macht aber das Problem deutlich, vor dem die Entwickler stehen: Je leistungsfähiger ihre Modelle werden, desto mehr können sie für nützliche Zwecke eingesetzt werden, aber auch für Anwendungen, die erheblichen Schaden verursachen können.
Deutschlands Unternehmen steigen gerade ein
Für Deutschland kommt die Debatte zu einer Zeit, in der die Wirtschaft an einer breiteren Einführung von KI-Anwendungen arbeitet. Nach Angaben des Statistischen Bundesamtes (Destatis) verwendeten 2025 etwa 26 Prozent der Unternehmen mit mindestens zehn Beschäftigten KI. Bei Großunternehmen mit mindestens 250 Beschäftigten waren es 57 Prozent.
Viele Betriebe haben die Möglichkeiten vorhandener Systeme damit noch nicht ausgeschöpft. Von den Unternehmen, die KI nicht einsetzten, eine Nutzung aber erwogen hatten, nannten laut Destatis 72 Prozent fehlendes Wissen als Hindernis. 62 Prozent verwiesen auf unklare rechtliche Folgen, 60 Prozent auf Datenschutzbedenken. Die Ergebnisse wurden im November 2025 veröffentlicht.
Eine langsamere Entwicklung neuer KI-Modelle würde deshalb nicht bedeuten, dass der KI-Einsatz in Deutschland zum Stillstand käme, sondern dass neue und leistungsfähigere KI-Modelle später verfügbar wären als bisher erwartet. Für viele Unternehmen besteht die Herausforderung zunächst darin, bereits verfügbare Technik sinnvoll in ihre Abläufe einzubauen.
3 Stunden pro Woche
Warum Unternehmen in KI investieren, zeigt eine Befragung der Europäischen Zentralbank unter 20.000 Menschen in elf Ländern des Euroraumes. Laut der im August veröffentlichten Umfrage stieg der Anteil der Arbeitnehmer, die KI bei ihrer Arbeit verwenden, von 26 Prozent im Jahr 2024 auf 41 Prozent 2025 und 52 Prozent in diesem Jahr.
Nutzer berichteten im Durchschnitt von 3 Stunden eingesparter Arbeitszeit pro Woche. Besonders groß waren die angegebenen Zeitgewinne unter anderem beim Programmieren und bei der Fehlersuche in Software. Die EZB warnt allerdings davor, eingesparte Arbeitszeit unmittelbar mit zusätzlicher Wirtschaftsleistung gleichzusetzen. Produktivität entsteht erst, wenn die frei werdende Zeit für andere wertschöpfende Aufgaben eingesetzt wird.
Auch auf politischer Ebene deutet wenig auf einen Rückzug aus KI hin. Die Europäische Kommission plant, über ihren „Aktionsplan KI-Kontinent“ Investitionen von 200 Milliarden Euro zu mobilisieren. Im Vergleich dazu hat allein OpenAI laut „Financial Times“ im vergangenen Jahr 34 Milliarden US-Dollar (rund 30 Milliarden Euro) für die Entwicklung und Vermarktung von KI ausgegeben.
Parallel reguliert die EU die Technologie. Der AI-Act verpflichtet Anbieter besonders leistungsfähiger Modelle unter anderem dazu, systemische Risiken zu untersuchen und zu begrenzen, schwerwiegende Vorfälle zu melden und Schutzmaßnahmen gegen Cyberangriffe zu treffen.
Brüssel verfolgt damit zwei Ziele: Es will bei KI aufholen und gleichzeitig die Risiken leistungsfähiger Systeme begrenzen. Für Deutschland ist das relevant, weil viele Unternehmen KI über Software- und Cloudanbieter beziehen, während die zugrunde liegenden Modelle häufig außerhalb Europas entwickelt werden.
Wer bremst zuerst?
Damit wird aus der Sicherheitsdiskussion ein Koordinationsproblem. Anthropic kann seine Entwicklung verlangsamen, OpenAI ebenfalls. Solange andere Anbieter die Entwicklung weiter beschleunigen, entstehen für jedes Unternehmen jedoch Kosten, wenn es freiwillig zurückbleibt.
International verschärft sich dieser Konflikt. Die USA beabsichtigen, ihre technologische Führungsposition zu sichern, während Europa eigene Rechenkapazitäten aufbaut und China eigene Modelle und Infrastruktur entwickelt. Gemeinsame Sicherheitsgrenzen müssten deshalb über einzelne Unternehmen hinausreichen.
OpenAI-Forschungschef Pachocki plädiert im oben erwähnten Beitrag entsprechend für verbindliche Schwellen, die auch von unabhängigen Prüfern, staatlichen Stellen oder internationalen Institutionen überwacht werden könnten. Zugleich räumt er ein, dass eine Verlangsamung der Entwicklung koordiniert werden müsse, damit verantwortungsvoll handelnde Entwickler nicht dauerhaft gegenüber Konkurrenten zurückfallen.
Was das für Unternehmen bedeutet
Für deutsche Unternehmen entsteht damit eine neue Unsicherheit. Bislang konnten sie davon ausgehen, dass die großen KI-Entwickler ihre Modelle in kurzen Abständen verbessern und neue Fähigkeiten möglichst schnell auf den Markt bringen. Diese Erwartung ist nicht mehr selbstverständlich.
Noch ist offen, ob aus den Forderungen der Entwickler tatsächlich gemeinsame Regeln oder längere Abstände zwischen neuen Modellgenerationen entstehen. Auch lässt sich wenig abschätzen, wie stark sich mögliche Verzögerungen wirtschaftlich auswirken werden.
Für deutsche Unternehmen dürfte deshalb zunächst etwas anderes entscheidend sein: die heute verfügbaren Systeme weiter in ihre Geschäftsabläufe zu integrieren. Denn während über das Tempo der nächsten KI-Generation gestritten wird, ist das wirtschaftliche Potenzial der bestehenden Technik in vielen Betrieben noch längst nicht ausgeschöpft.
Wie seriös sind die Warnungen der KI-Entwickler vor ihren eigenen Produkten? (Symbolbild) - Foto: Fabian Sommer/dpa
In Kürze:
US-Präsident Trump lehnt eine umfassende KI-Bremse ab und will den technologischen Vorsprung der USA gegenüber China sichern.
Im US-Kongress wächst der Streitüber KI-Regeln: Während Republikaner vor einer Schwächung der US-Position warnen, fordern Demokraten stärkere staatliche Kontrolle.
Die EU fürchtet, den Anschluss zu verlieren, und setzt auf eigene KI-Rechenzentren, Infrastruktur und Technologien zur Kontrolle und Absicherung von KI.
US-Präsident Donald Trump hat sich gegen weitreichende staatliche Regulierungen mit dem Ziel ausgesprochen, die Geschwindigkeit der Entwicklung von KI zu drosseln. Dies erklärte er am Sonntag, 13. September, gegenüber Reportern auf seinem Golfplatz in Irland. Er verwies dabei auf den globalen Wettbewerb. Trump erklärte:
„Wir liegen im Bereich der KI vor China. Wir sind das am weitesten fortgeschrittene Land der Erde und, um ehrlich zu sein, hätte ich gerne, dass es so bleibt. Wer bei der KI gewinnt, gewinnt insgesamt.“
Trump warnt vor „negativen Kräften“ und mahnt zur Wahrung der US-Führerschaft bei KI
Zuvor hatte es aus dem Tech-Sektor Stimmen gegeben, die eine Verlangsamung des Entwicklungstempos bei der Künstlichen Intelligenz gefordert hatten. Dazu gehört Jacob Coxon, ein ehemaliger Forscher bei der KI-Firma Anthropic, der aus Protest seinen Job kündigte.
Grund dafür sind Befürchtungen, wonach die KI-Systeme zu mächtig geworden seien und nicht mehr kontrollierbar werden könnten.
Trump könne sich eigenen Angaben zufolge vorstellen, einige verbindliche Richtlinien zu beschließen, die bei der Entwicklung von KI zu beachten wären. Gleichzeitig warnt er vor Panikmache mit Blick auf KI-Risiken:
„Wir können dieses oder jenes sicher tun. Aber es gibt auch viele negative Kräfte, die Dinge aufbringen, die nicht spruchreif sind und nicht geschehen werden.“
Im Senat arbeiten unterdessen der republikanische Senator Ted Cruz und die demokratische Senatorin Amy Klobuchar zusammen mit dem republikanischen Mehrheitsführer im Senat, John Thune, an einer Gesetzesinitiative. Diese solle mit Blick auf KI „eine Antwort auf katastrophale Gefahren darstellen, darunter jene biologischer und nuklearer Risiken“.
Cruz: Chinas KI-Führungsrolle Gefahr für Welt
Cruz erklärte, Richtlinien seien erforderlich.
KI entwickle sich „in einem außerordentlichen Tempo weiter, und manche damit verbundenen Risiken sind gefährlich und furchterregend“. In einem Beitrag auf X äußerte er, man benötige Richtlinien, aber gleichzeitig müsse man die führende Rolle der USA sicherstellen:
„Wenn China die weltweite Führungsrolle bei der KI erwirbt, steckt die ganze Welt in Schwierigkeiten.“
Der Sprecher des Repräsentantenhauses, Mike Johnson, hatte am Sonntag auf CNN Bedenken gegen mögliche Gesetzesinitiativen des Kongresses geäußert. In der Sendung „State of the Union“ erklärte Johnson, er befürchte, dass die USA das Rennen gegen die kommunistische Führung in China verlieren könnten, wenn der US-Kongress KI reguliert. Die Unternehmen müssten von sich aus verantwortlich mit ihren Produkten umgehen.
Johnson schlug einen zeitnahen Termin vor, zu dem sich die führenden Köpfe von KI-Unternehmen im Kongress einfinden sollten. Dort könne man besprechen, wie die richtige Balance aussehen könnte. Ein Moratorium bezüglich der Entwicklung komme nicht infrage, weil China die USA dann überholen würde. Es müsse deshalb darum gehen, dass „nationale Sicherheit ausbalanciert wird mit der unmittelbaren Gewährleistung der Sicherheit der Modelle“.
Demokraten drängen auf gesetzliche Beschränkungen
Demgegenüber kommt aus den Reihen der Demokraten Druck in Richtung einer gesetzlichen Regelung. Der Minderheitsführer im Repräsentantenhaus, Hakeem Jeffries, plant, das Thema am Dienstag in einer Fraktionssitzung zu besprechen. Es habe „höchste Priorität“.
Dem US-Sender ABC äußerte er, es sei „zweifellos erforderlich, die bestehenden Herausforderungen schnell anzugehen“. Der demokratische Abgeordnete Ro Khanna drängte Johnson, „bedeutsame Schritte zur Regulierung von KI“ zu erzwingen. Die Abgeordneten sollten „Washington, D.C. nicht verlassen, ehe der Kongress eine Bundesbehörde zur Kontrolle von KI geschaffen hat – genauso wie es diese für Kernkraft und den Flugverkehr gibt“.
Der unabhängige Senator Bernie Sanders kündigte in der Vorwoche an, ein Gesetz zum Verbot sogenannter Superintelligenz und zugunsten einer Zwangspause für KI-Entwicklung einzubringen. Er verweist auf Aussagen des KI-Forschers Coxon. Dieser erklärte am 8. September, KI-Ingenieure befürchten, Künstliche Intelligenz könne „uns bis zum Ende des Jahrzehnts töten“.
Ausbrüche von KI-Agenten beunruhigen auch CEOs – OpenAI verschiebt Börsengang
Coxon äußerte, bald könne es „übermenschliche Systeme“ geben, die alles hacken, über Nacht alles revolutionieren und echte Macht sowie Ressourcen an sich reißen können“. Die Manager der Unternehmen versuchten, den Eindruck zu erwecken, alles sei kontrollierbar. Privat würden sie jedoch ähnliche Bedenken äußern.
Tage zuvor hatte OpenAI eingeräumt, dass ein KI-Agent in der Lage gewesen sei, in die Open-Source-Community Hugging Face einzudringen. Dieses Jahr, so der Konzern, habe gezeigt, „dass Fehleinstellungen neue Arten von realen Auswirkungen verursachen können“.
Anthropic-CEO Dario Amodei forderte in der Vorwoche alle KI-Entwickler auf, die Steigerung der Fähigkeiten ihrer Frontier-Modelle bewusst zu verlangsamen. Er schrieb:
„Bleibt das unkontrolliert, könnte es unsere Fähigkeit übersteigen, diese Systeme zu verstehen und zu kontrollieren.
OpenAI hat aufgrund der Bedenken seine Pläne für einen Börsengang im Jahr 2026 ausgesetzt. CEO Sam Altman äußerte am Samstag in einem Artikel im Wirtschaftsmagazin „Fortune“, es wäre „angesichts all der Sicherheitsereignisse jetzt ein unkluger Moment, an die Öffentlichkeit zu gehen“. Man fühle sich bezüglich des IPO „nicht unter Druck“.
Europa befürchtet Rolle am KI-Abstellgleis
Unterdessen wächst in Europa die Sorge, im globalen KI-Wettbewerb ins Hintertreffen zu geraten. Eine Koalition aus führenden Ökonomen, Politikern und KI-Experten warnt vor einer möglichen Marginalisierung Europas und veröffentlichte kürzlich eine neue KI-Strategie. Zu der Gruppe gehören unter anderem der Nobelpreisträger Philippe Aghion und die frühere EU-Kommissarin Margrethe Vestager.
Nach Ansicht der ehemaligen Kommissarin nehmen Regierungen in der EU die Bedeutung der Künstlichen Intelligenz noch immer nicht ernst genug oder setzten andere Prioritäten. Auch Aghion warnte davor, Europa könne ohne rasches Handeln bei der KI ins Abseits geraten. Die sogenannte Wirtschaftsweise Monika Schnitzer verwies zudem auf den erheblichen Investitionsbedarf. Nur mit einer entsprechenden Infrastruktur ließen sich Abhängigkeiten von ausländischen Mächten vermeiden.
Deren Strategie sieht unter anderem vor, Europa einen dauerhaften Zugang zu Spitzen-KI und ausreichender Rechenleistung zu sichern. Dazu sollen KI-Rechenzentren auf europäischem Boden entstehen. Gleichzeitig soll Europa eine führende Rolle bei Prüf- und Sicherungstechnologien übernehmen.
Entwickelt werden soll unter anderem KI-Hardware, deren Sicherheit und Nutzung nachvollziehbar überprüft werden können. Auf diese Weise könnten auch ausländische Spitzenmodelle in Europa betrieben und künftige internationale Vereinbarungen zur KI kontrolliert werden. Ergänzend fordert die Strategie Maßnahmen, um Europa widerstandsfähiger gegen mögliche KI-bedingte Krisen und deren Folgen für die öffentliche Sicherheit zu machen.
Auf dieser Abbildung ist die App Claude von Anthropic am 16. Februar 2026 auf einem Smartphone in New York City zu sehen. - Foto: Michael M. Santiago/Getty Images
In Kürze:
Eine Fehlkonfiguration hatte dem Modell entgegen den Vorgaben Zugang zum offenen Internet ermöglicht.
Anthropic wertete nach dem Vorfall rund 481 Millionen Protokolle aus.
Das Unternehmen betont, dass technische Sicherheitsgrenzen für KI-Agenten nicht von der Selbsteinschätzung des Modells abhängen dürfen, sondern infrastrukturell erzwungen werden müssen.
Wie der Tech-Konzern Anthropic am Mittwoch, 9. September, mitgeteilt hat, ist es mit einem Modell des Claude-Modells zu einem weiteren unerwünschten Vorfall gekommen. Dieser soll sich bereits im Januar 2026 ereignet haben, wobei eine frühe Version des Modells Opus 4.6 involviert gewesen sei.
Das Modell soll während eines Cybersecurity-Tests unbefugt auf ein reales System Dritter zugegriffen haben. Dies sei bereits der vierte Vorfall dieser Art gewesen. Nach bisherigen Erkenntnissen ging der Vorfall von einem fehlkonfigurierten Testsystem aus, in dem ein experimentelles Modell trotz gegenteiliger Vorgaben Zugang zum offenen Internet hatte. Anthropic selbst präsentierte mittlerweile eine umfangreiche Analyse des Cybersecurity-Tests.
Wie aus der Auswertung hervorgeht, sollte das Claude-Modell im Zuge einer sogenannten Capture-the-Flag-Übung ein fiktives Zielsystem untersuchen. Die Testumgebung sollte Anthropic zufolge vom Internet isoliert gewesen sein. Aufgrund einer Fehlkonfiguration bestand jedoch eine Verbindung nach außen. Das Unternehmen betont, dass alle vier untersuchten Fälle auf denselben externen Testpartner zurückgehen.
Allerdings wiesen die Modelle nicht die Schutzmechanismen auf, die in den üblichen, der Öffentlichkeit zugänglichen Claude-Modellen Anwendung finden. Im Fall Opus 4.6 beschädigte das Modell sein vorgesehenes Zielsystem versehentlich selbst, indem es diesem eine widersprüchliche IP-Adresse zuwies. Dadurch war das Ziel nicht mehr erreichbar.
Das Modell versuchte daraufhin, die Aufgabe abzubrechen. Wegen eines weiteren Fehlers in der Testumgebung funktionierte dies jedoch nicht und der Versuch scheiterte sieben weitere Male. Dies sollte sich in weiterer Folge als die Wurzel des Problems erweisen.
Anthropic-Modell hielt fremden Computer für Teil der Übungsumgebung
Das Claude-Modell begann, nachdem diese Abbruchversuche fehlgeschlagen hatten, seine Umgebung weiter zu erkunden. Dabei gelang es ihm infolge der Fehlkonfiguration, einen Weg aus der ursprünglich vorgesehenen Umgebung zu finden. Dies führte das Modell zum Computer einer realen dritten Person, den es offenbar für einen Teil der Cybersecurity-Übung hielt.
Auf dem Computer fand das Anthropic-Modell eine Datei, die ein Passwort enthielt. Dies ermöglichte es ihm, sich einen Administratorzugang zu verschaffen. In weiterer Folge sammelte das Modell weitere Zugangsdaten und veränderte Systemeinstellungen. Am Ende konnte es schließlich personenbezogene Informationen einer Person lesen. Der Vorgang endete, als das Token-Budget des Modells aufgebraucht war.
Die späte Entdeckung des Vorfalls ist eine Konsequenz groß angelegter weiterer Auswertungen nach den ersten drei Fällen eines Eindringens in reale Systeme Dritter. Anthropic hatte zunächst selbst auf der Grundlage eines sogenannten agentischen Suchverfahrens rund 141.000 Testprotokolle ausgewertet. Dabei übersah Anthropic jedoch eine Reihe von Protokollen.
Externe Prüfung von betroffenem Claude-Modell ermöglichte weitere Entdeckung
In weiterer Folge stieß Anthropic bei der Zusammenstellung von Protokollen für die externe Untersuchung der gemeinnützigen Organisation Model Evaluation and Threat Research (METR) im August auf den Vorfall. Anthropic weitete den Prüfungsvorgang auf rund 481 Millionen Protokolle aus. Eine erste technische Filterung markierte etwa 9,2 Millionen Protokolle zur genaueren Prüfung. Dem Unternehmen zufolge konnte man dabei jedoch keine weiteren Vorfälle von vergleichbarer oder höherer Schwere finden.
Es gab keinen Angriff auf Anthropic selbst. Auch setzte sich das KI-Modell nicht selbst übergeordnete Ziele, und es fand keine erkennbare Kooperation mehrerer KI-Agenten statt. Alle Fälle entfalteten sich innerhalb vorgegebener Cybersecurity-Aufgaben. Anthropic zufolge fanden sich keine Hinweise darauf, dass das Modell versucht hätte, seine Aktionen zu verbergen. Anthropic habe den Betroffenen, dessen Computer das Modell infiltriert hatte, darüber unterrichtet.
Anthropic stufte die Fälle als ernster ein als vergleichbare, mildere Verhaltensweisen, die zuvor bereits in eigenen System Cards dokumentiert worden waren.
Anthropic eröffnet EU-Behörde Zugang zu KI-Modellen
Die Modelle haben reale Systeme angegriffen und reale Daten berührt, so die Bilanz. Dies sei über mehrere Stunden geschehen, obwohl es Hinweise auf ein Überschreiten des vorgesehenen Handlungsrahmens gegeben habe. Das Problem sei weniger, dass das Claude-Modell „ausgebrochen“ sei. Es sei vielmehr, dass ein KI-Agent in unvorhergesehenen Situationen wie der simulierten offenbar nicht zuverlässig wisse, wann er aufhören solle.
Ein KI-Entwickler hat aufgrund von ihm wahrgenommenen Risiken in dieser Woche öffentlich seine Kündigung bei Anthropic eingereicht. Der 27-jährige Jacob Coxon hatte zuvor auch bei OpenAI gearbeitet. Auf X äußerte er: „Keins der beiden Unternehmen handelt verantwortungsbewusst. Sie befinden sich im Wettrennen um eine sich selbst verbessernde Superintelligenz und setzen dabei unser Leben aufs Spiel.“
Die US-Unternehmen Anthropic und OpenAI haben unterdessen zugestimmt, der EU-Behörde für Cybersicherheit (ENISA) Zugang zu deren KI-Modellen zu ermöglichen. Die ENISA-Fachleute mit Sitz in Athen sollen die Modelle Mythos 5 und GPT-6 Astra auf Sicherheitslücken testen. Das teilte ein Sprecher der EU-Kommission mit. Die Unternehmen hatten nach mehreren Vorfällen zusätzliche Sicherheitsvorkehrungen angekündigt.
„Beunruhigend“ war laut Juan Pedro Márquez von Microsoft nicht die Sicherheitslücke selbst – sondern die ungewöhnliche Art und Weise, wie das KI-Modell die Aufgabe bewältigte. (Symbolbild) - Foto: style-photography / iStock
In Kürze:
OpenAI-Modelle durchbrachen während eines Cybertests die Grenzen einer Sandbox.
Sie nutzten Zero-Day-Exploits, um auf die Infrastruktur von Hugging Face zuzugreifen.
Experten fordern stärkere technische Schutzmaßnahmen für autonome KI-Agenten.
Was wäre, wenn ein KI-Modell eine Aufgabe erhält und alle ihm zur Verfügung stehenden Ressourcen nutzt, um diese zu erfüllen – selbst zum Nachteil der Menschheit?
Genau das wird nun von einigen Experten befürchtet: Ein OpenAI-Modell brach aus einer Test-Sandbox aus und drang mithilfe von Zero-Day-Exploits in die Infrastruktur von Hugging Face, einer Open-Source-Community für KI und maschinelles Lernen, ein, um die ihm gestellte Aufgabe zu erfüllen.
„Dies ist einer der bislang deutlichsten Beweise dafür, dass ein KI-Modell einen vollständigen Cyberangriff von Anfang bis Ende durchführen kann, ohne dass ein Mensch es steuert“, erklärte Andrew Jones, Mitbegründer und Chief Product Officer des Cybersicherheitsunternehmens Adaptive Security, gegenüber der englischsprachigen Epoch Times.
KI außer Kontrolle – oder nur konsequent ausgeführte Befehle?
OpenAI, der Entwickler des beliebten, auf einem großen Sprachmodell basierenden ChatGPT-Chatbots, bestätigte am 21. Juli die Sicherheitsverletzung. Das Unternehmen erklärte, dass zwei seiner fortschrittlichen Modelle aus einer eingeschränkten Testumgebung ausgebrochen und in die Software-Infrastruktur von Hugging Face eingedrungen seien.
„Nach unseren Untersuchungen wissen wir nun, dass dieser spezielle Vorfall durch eine Kombination von OpenAI-Modellen ausgelöst wurde. Darunter befand sich auch GPT-5.6 Sol und ein noch leistungsfähigeres Vorabmodell, die alle zu Evaluierungszwecken mit gelockerten Cybersicherheitsbeschränkungen betrieben wurden. Intern wurden sie anhand eines Benchmarks für Cyberfähigkeiten getestet“, erklärte OpenAI damals.
Einige Analysten bezeichneten den Vorfall als Beispiel dafür, dass KI „außer Kontrolle gerät“, „Intrigen“ entwickelt oder Ziele verfolgt, die im Widerspruch zu denen ihrer menschlichen Tester stehen.
Mehrere von Epoch Times befragte KI- und Cybersicherheitsexperten bezeichneten diese Darstellung jedoch als irreführend. Sie argumentierten, dass die Modelle die von OpenAI festgelegten Ziele innerhalb einer Test-Sandbox verfolgten, in der das Unternehmen einige seiner üblichen Sicherheitsbeschränkungen gelockert hatte.
„‚Intrigen‘ impliziert, dass das Modell etwas anderes wollte als das, worum wir es gebeten hatten. Das war nicht der Fall. Jeder Schritt diente dem von uns festgelegten Ziel“, erklärte die KI-Expertin Anik Devaughn gegenüber der Epoch Times.
Devaughn, die seit Jahren in der Branche tätig ist und die KI-Unternehmen „Wired to Create“ und „Karo“ gegründet hat, sagte, der Vorfall bei Hugging Face sei besorgniserregender als vermeintliche „Intrigen“ der KI.
„Eine Maschine hingegen, die überhaupt keine eigenen Motive hat, aber deine Anweisungen über den Punkt hinaus ausführt, bis zu dem du sie dir vorgestellt hast – das ist ein Problem, dem man durch technische Gestaltung entgegenwirken muss,“ so Devaughn.
Eine Darstellung von Hugging Face in Paris am 2. Juni 2026. Zwei hochentwickelte Modelle von OpenAI brachen kürzlich aus einer geschützten Testumgebung aus und drangen in die Software-Infrastruktur von Hugging Face ein, was weitreichende Bedenken hinsichtlich der Cybersicherheit aufwarf. (Archivbild)
Foto: Riccardo Milani/Hans Lucas/AFP via Getty Images
Ein Experte bezeichnete die Situation als „Kanarienvogel in der Kohlengrube“.
„Wäre dies das Werk eines menschlichen Black-Hat-Hackers, gäbe es Verhaftungen und Gerichtsverfahren. Es wäre illegal – ein Cyberverbrechen“, erklärte Nicholas Nadeau, Gründer von Onix AI, gegenüber der Epoch Times.
„Dies war ein vollständig autonom durchgeführter Angriff durch eine KI. Daher stellt sich nun die Frage, wer dafür verantwortlich ist: OpenAI, die KI selbst oder die Forscher?“, so Nadeau.
„Wir haben nicht einmal Regeln, Vorschriften oder Gesetze – geschweige denn einen klaren rechtlichen Rahmen dafür, wie die Verantwortung in einem solchen Fall zu bestimmen ist.“
Gelockerte Testumgebung
OpenAI gab an, seine Modelle in einer Sandbox namens „ExploitGym“ zu evaluieren, in der bestimmte Sicherheitsvorkehrungen für die Tests bewusst deaktiviert waren. Das Unternehmen erklärte, dass die Bewertung ohne jene Produktionsklassifikatoren durchgeführt wurde, die Modelle normalerweise daran hindern sollen, risikoreiche Cyberaktivitäten auszuführen.
Die Modelle wurden angewiesen, „fortgeschrittene Exploits unter Verwendung komplexer Angriffspfade“ durchzuführen, um ihre Cyberfähigkeiten zu testen. Die Testumgebung war stark isoliert; der Netzwerkzugang war zunächst auf die Installation von Paketen über eine intern gehostete Drittanbietersoftware beschränkt, die als Proxy und Cache für Paket-Registries diente.
OpenAI-CEO Sam Altman spricht am 3. Juni 2026 in Washington nach einem Treffen mit Senator Bernie Sanders (I-Vt.) mit Reportern. (Archivbild)
Foto: Chip Somodevilla/Getty Images
Während der Tests fanden und verknüpften die Modelle mehrere Sicherheitslücken in der Forschungsumgebung von OpenAI und in der Produktionsinfrastruktur von Hugging Face, um die Lösungen für die Testaufgabe in den Datenbanken des Unternehmens zu finden.
Juan Pedro Márquez, ein auf KI und Agenten spezialisierter Cloud-Lösungsarchitekt bei Microsoft für die Region Europa, Naher Osten und Afrika, sagte, der „beunruhigende Aspekt“ des Vorfalls sei nicht die Sicherheitslücke an sich gewesen, sondern die Art und Weise, wie das Modell die Aufgabe bewältigt habe.
„OpenAI hatte seine Sicherheitsschwellen für einen Benchmark-Test gesenkt, und das Modell schlussfolgerte, dass die Infrastruktur von Hugging Face wahrscheinlich den Lösungsschlüssel enthielt, brach aus seiner Sandbox aus, fand einen echten Zero-Day-Exploit und nutzte ihn“, sagte Márquez. „Niemand hat es dazu aufgefordert.“
Auch Aimee Simpson, Leiterin des Produktmarketings beim Cybersicherheitsunternehmen Huntress, hält eine böswillige Absicht für nicht erwiesen. „Es ist nicht so, dass das System selbst böswillig gewesen wäre“, erklärte Simpson gegenüber der englischsprachigen Epoch Times.
„Die Entwickler hatten nach wie vor das Ziel, diese Informationen zu erlangen; sie hätten nur nicht gedacht, dass es in der Lage sein würde, die Grenzen seines Tests zu umgehen“, fügte sie hinzu und beschrieb den Weg, den das Modell gewählt hatte, als „äußerst kreativ und äußerst ungewöhnlich“.
LAS VEGAS, NEVADA – 11. März: Thomas Wolf, Mitbegründer und CSO von Hugging Face, und Rachel Metz sprechen am 11. März 2025 im Fontainebleau Las Vegas in Las Vegas, Nevada, auf der Bühne der HumanX AI Conference 2025. (Archivbid)
Foto: Big Event Media/Getty Images für die HumanX Conference
Modelle verfolgten die Ziele von OpenAI
OpenAI erklärte, die Modelle hätten sich vollständig darauf konzentriert, die Testlösungen zu finden, und seien „bis zum Äußersten“ gegangen, um ein eng gefasstes Testziel zu erreichen.
In der Sandbox „ExploitGym“ fanden sie mehrere „Zero-Day“-Exploits und verknüpften diese miteinander, um ins Internet einzudringen – „mit dem Ziel, das Bewertungsproblem zu lösen“, so OpenAI.
Ein Zero-Day-Exploit nutzt eine bislang unbekannte Sicherheitslücke in Software oder Hardware aus. Der Begriff bezieht sich darauf, dass Entwicklern null Tage zur Verfügung stehen, um das Problem zu beheben; entsprechend existiert noch kein offizieller Patch oder Schutzmechanismus.
Nach dem Zugang zum offenen Internet nutzten die Modelle weitere Zero-Day-Exploits, um in Hugging Face einzudringen. Nach Angaben von Hugging Face führten die KI-Modelle „viele Tausend“ einzelne Aktionen über einen „Schwarm kurzlebiger Sandboxen“ hinweg aus, um sich Zugang zur Infrastruktur der Community zu verschaffen.
„Dies entspricht dem Szenario eines ‚agentenartigen Angreifers‘, das die Branche bereits prognostiziert hat“, heißt es seitens Hugging Face.
In einem am 28. Juli veröffentlichten Update erklärte OpenAI, dass keine zur Veröffentlichung vorgesehenen Modelle an dem Angriff beteiligt gewesen seien. Das betroffene Vorabmodell sei inzwischen „deaktiviert, verschlüsselt und für den Forschungszugang gesperrt“ worden.
Auf diesem Foto vom 1. April 2025 ist die ChatGPT-App auf einem Smartphone zu sehen. Laut Hugging Face führten die OpenAI-Modelle „viele Tausende“ einzelner Aktionen in einer „Schwarmstruktur aus kurzlebigen Sandboxes“ aus, um in die Infrastruktur des Unternehmens einzudringen.
Foto: Oleksii Pydsosonnii/The Epoch Times
Nach der Untersuchung des Einbruchsvorfalls und „weiterer Aktivitäten“ seiner Modelle teilte OpenAI mit, weitere Fälle entdeckt zu haben. Dabei hatten die Modelle öffentlich zugängliche Anmeldedaten auf Kontoebene bei anderen öffentlich verfügbaren Diensten identifiziert und genutzt.
„Wir werden die Betreiber der Dienste weiterhin direkt benachrichtigen und haben bislang keine Hinweise auf weitreichendere Auswirkungen auf diese Anbieter oder andere Konten in deren Diensten gefunden“, fügte das Unternehmen hinzu.
Experten: Modell war nicht „böswillig“
Es gab bereits in der Vergangenheit Fälle, in denen Modelle ihre Absichten verschleierten, um Einschränkungen bei Labortests zu umgehen. Der Vorfall bei Hugging Face war laut dem Cybersicherheits- und IT-Experten George Rees jedoch von besonderer Bedeutung, da er einen Sicherheitsverstoß bei einer externen Organisation betraf.
„Das größte Warnsignal ist nicht, dass eine KI bösartig wurde, sondern dass sie einen Weg aus einem kontrollierten Test in die Live-Infrastruktur eines anderen gefunden hat“, erklärte Rees, Senior Security Consultant bei Secarma, gegenüber der Epoch Times.
„Verhaltensbasierte Sicherheitsmaßnahmen können technische Eindämmungsmaßnahmen nicht ersetzen, denn ein KI-Agent benötigt nur eine übersehene Berechtigung oder Fluchtmöglichkeit, um einen Evaluierungsfehler in einen echten Sicherheitsvorfall zu verwandeln.“
Das Cybersicherheitsunternehmen DigiCert stellte kürzlich fest, dass 78 Prozent der Organisationen bereits einen KI-bezogenen Sicherheitsvorfall oder eine Sicherheitslücke erlebt haben.
„In vielen Fällen sind dies Frühwarnzeichen dafür, dass KI die Angriffsfläche schneller vergrößert, als sich die Sicherheitspraktiken weiterentwickeln“, erklärte Jason Sabin, Chief Technology Officer bei DigiCert, gegenüber der Epoch Times.
KI sei nicht einfach „eine weitere Art von Programm“, das im Netzwerk läuft, sondern ein aktiver Akteur, der auf Daten zugreifen, Entscheidungen treffen, Tools abrufen und mit anderen Systemen interagieren könne. Unternehmen müssten daher klären, wer auf ihre Systeme zugreift und ob der KI vertraut werden könne.
Weitere Vorfälle bei KI-Sicherheitstests
Anfang August veröffentlichte das britische „AI Safety and Security Institute“ einen Bericht, in dem ein ähnlicher Vorfall mit Modellen von OpenAI und Anthropic beschrieben wurde. Die Agenten hatten die Aufgabe, eine Cybersicherheitsherausforderung mehr als 100 Mal mit verschiedenen Modellen zu lösen.
„Unsere Untersuchung ergab, dass in 10 dieser Durchläufe ein KI-Agent autonome, nicht genehmigte Aktionen im Live-Internet durchführte, die sich gegen echte Menschen und Organisationen richteten“, heißt es in dem Bericht.
Insgesamt wurden 19 solcher Aktionen katalogisiert. Davon stammten 17 von Anthropic „Mythos 5“ und zwei von OpenAIs GPT-5.6-Sol.
Eigentlich sollte Claude in einer simulierten Umgebung ohne Internetzugang betrieben werden. Ein „Missverständnis“ zwischen Anthropic und seinem „Evaluierungspartner“ führte jedoch dazu, dass der Chatbot Zugang zum Internet erhielt.
Auch Meta teilte mit, dass eines seiner KI-Modelle während eines Cybersicherheitstests in die Systeme eines anderen Unternehmens eingedrungen sei. Das Modell konnte während des Tests ebenfalls Zugang zum Internet finden.
Auswirkungen auf die Cybersicherheit
KI- und Cybersicherheitsexperten fordern angesichts solcher Vorfälle rasches Handeln. Nadeau plädierte dafür, „alle klügsten Köpfe dieser Branche zusammenzubringen“ und einige Grundregeln sowie bewährte Verfahren festzulegen, die zu „grundlegenden Verhaltensregeln“ werden und eine einheitliche Vorgehensweise gewährleisten.
Andere halten staatliche Regulierung für notwendig. Der ehemalige Hacker der National Security Agency und Sicherheitsexperte Jake Williams erklärte: „Es ist klar, dass hier staatliche Regulierung erforderlich ist.“
„OpenAI hat bewiesen, dass es trotz der vielen öffentlichen Warnungen vor den Gefahren durch ‚Rogue Agents‘ – viele davon von OpenAI selbst – nicht bereit ist, das Notwendige zu tun, um zu verhindern, dass seine Agenten anderen Schaden zufügen.“
„Ich persönlich bin grundsätzlich gegen Regulierung, aber wenn Marktkräfte eindeutig nicht ausreichen, um verantwortungsbewusstes Verhalten zu erzwingen, muss die Regierung eingreifen.“
US-Präsident Donald Trump (oben, 2. von links) sitzt am 17. Juni 2026 während eines Arbeitsessens beim G7-Gipfel im französischen Évian mit OpenAI-CEO Sam Altman, Google-DeepMind-CEO Demis Hassabis, dem südkoreanischen Präsidenten Lee Jae-myung und dem deutschen Bundeskanzler Friedrich Merz zusammen. (Archivbild)
Foto: Julia Demaree Nikhinson/POOL/AFP via Getty Images
Frank Teruel, Chief Operating Officer bei Arkose Labs, bezeichnete den Vorfall bei Hugging Face als „Vorgeschmack darauf, womit jedes Unternehmen im Produktivbetrieb konfrontiert sein wird“.
Da das Modell „weder gestohlen noch gekapert“ wurde und „seine Aufgabe aggressiv erfüllte“, empfiehlt Teruel Eindämmungsmaßnahmen sowie den „Zugriff mit geringsten Berechtigungen“ für KI-Agenten – ähnlich wichtig wie Firewalls.
Márquez sieht die Lösung ebenfalls nicht darin, auf den Einsatz von Agenten zu verzichten: „Für Unternehmen besteht die Lösung nicht darin, ‚keine Agenten mehr einzusetzen‘ – sondern darin, Eindämmungsmaßnahmen zu entwickeln, die davon ausgehen, dass der Agent versuchen wird, das System zu verlassen, anstatt darauf zu hoffen, dass er es nicht tut.“
Sabin erklärte, seine größte Sorge sei, dass hochleistungsfähige KI mittlerweile mit einer „Geschwindigkeit und in einem Umfang operiert, die die Reaktionszeiten des Menschen bei weitem übersteigen“.
„Ein KI-Agent kann innerhalb von Sekunden Schwachstellen aufdecken, Entscheidungen treffen und mit mehreren Systemen interagieren“, sagte er. „Das verändert grundlegend, wie Sicherheitsverantwortliche über Sicherheit nachdenken müssen.“
Nadeau verglich den Vorfall mit dem Gedankenexperiment des Philosophen Nick Bostrom aus dem Jahr 2003, dem „Paperclip-Maximierer“.
In diesem Szenario geben Forscher einer hypothetischen superintelligenten KI eine einzige Aufgabe: so viele Büroklammern wie möglich herzustellen. Die KI beginnt, die Erde nach Ressourcen zu durchforsten, und stellt schnell enorme Mengen an Büroklammern her. Sobald Menschen beschließen, die KI zu stoppen, könnte die Maschine zu dem Schluss kommen, dass die Menschheit sie daran hindert, ihr Ziel zu erreichen, und deshalb versuchen, die Menschen auszuschalten, um die ihr übertragene Aufgabe zu erfüllen.
Die KI wäre dabei nicht im anthropomorphen Sinne böswillig. Sie würde vielmehr die Aufgabe ihrer menschlichen Programmierer auf die extremstmögliche Weise interpretieren.
Ein Besucher interagiert am 7. Juli 2026 im US-Pavillon während des „AI for Good Global Summit“ in Genf mit einem hundeähnlichen Roboter von Boston Dynamics. (Archivbild)
Foto: Fabrice Coffrini/AFP via Getty Images
Der Hacking-Vorfall bei Hugging Face sei „sozusagen dasselbe Phänomen in einer weniger dystopischen Form: Der KI wurde aufgetragen, einen Benchmark zu gewinnen, und sie tat alles in ihrer Macht Stehende, einschließlich der Ausnutzung von Zero-Day-Schwachstellen und der Eskalation“, sagte Nadeau.
Er verwies auf ein mögliches Szenario, in dem das Pentagon KI für „Kriegsspiele“ einsetzt und ein Modell während eines Tests aus seiner Sandbox ausbricht, um die reale Welt zu beeinflussen.
„[Was wäre, wenn] eines der Szenarien darin bestünde, einen Staudamm oder etwas Ähnliches zu zerstören und das System das Kriegsspiel fälschlicherweise so interpretieren würde: ‚Ich werde es tun, der Eindämmung entkommen und es einfach durchziehen‘? Wir haben bereits gesehen, dass das Stromnetz und die Infrastruktur Nordamerikas nicht gerade die sichersten in Bezug auf Cybersicherheit sind“, sagte Nadeau.
Er verglich die Sicherheitsvorkehrungen bei KI mit der Abzugssicherung einer Schusswaffe: „Woher weiß man, dass die Sicherung aktiviert ist, wenn es ab einem bestimmten Punkt für die KI der beste Weg ist, die besten Daten zu erhalten, indem sie die reale Welt nutzt?“, fragte er. „Das wird sehr schnell beängstigend.“
Auf dieser Abbildung ist die App Claude von Anthropic am 16. Februar 2026 auf einem Smartphone in New York City zu sehen. - Foto: Michael M. Santiago/Getty Images
Nach bekanntwerden des eigenständigen Hackerangriffs von OpenAIs künstlicher Intelligenz ChatGPT, teilte nun auch Anthropic mit, dass es Fälle entdeckt habe, in denen sein KI-Modell „Claude“ während Cybersicherheitstests „unbefugten Zugriff“ auf die Systeme von drei Unternehmen erlangt habe.
Das Unternehmen erklärte am Donnerstag, 30. Juli, in einem Blogbeitrag, dass es diese Entdeckung nach der Auswertung von 141.006 Testläufen gemacht habe, in denen Claude möglicherweise Internetzugang erlangt habe.
Anthropic teilte mit, dass Claude in den drei identifizierten Vorfällen innerhalb der Testumgebung eines seiner externen Testpartner oder während der Interaktion mit dieser auf das Internet zugegriffen habe.
„In allen Fällen schrieb die Testanweisung von Anthropic ausdrücklich Claude vor, dass es sich bei der Umgebung um eine Simulation handelte und kein Internetzugang bestand“, hieß es.
„Aufgrund eines Missverständnisses zwischen uns und unserem Testpartner war dies jedoch nicht der Fall, und es bestand Internetzugang. Als Claudes Suche ihn zu echten Systemen im offenen Internet führte, behandelte er diese daher als Teil der Übung.“
Weder die Betroffenen noch Anthropic hätten das damals bemerkt.
In allen Tests ging es darum, die Hacker-Fähigkeiten der KI zu testen. Das ist eine übliche Vorgehensweise, um bessere Leitplanken für sie aufstellen zu können.
Die Untersuchung wurde eingeleitet, nachdem OpenAI, die KI-Firma hinter dem Chatbot ChatGPT, am 21. Juli bekannt gegeben hatte, dass mehrere seiner Modelle aus einer isolierten Testumgebung ausgebrochen seien. Sie hätten Zugriff auf die Produktionsinfrastruktur von Hugging Face erlangt, einer Plattform für Open-Source-Modelle für maschinelles Lernen und KI-Datensätze.
BSI-Präsidentin Claudia Plattner bewertet den OpenAI-Vorfall als Warnsignal.
Sie rechnet mit einer Zunahme KI-gestützter Cyberangriffe.
Das BSI fordert überprüfbare Sicherheitsgrenzen für autonome KI-Systeme.
Gemeinsam mit der Bundesnetzagentur entsteht ein KI-Sicherheitsinstitut.
Der jüngste KI-Sicherheitsvorfall bei OpenAI ist aus Sicht der Präsidentin des Bundesamts für Sicherheit in der Informationstechnik (BSI), Claudia Plattner, ein Warnsignal. Sie mahnt zu einem bewussteren Vorgehen in der Cybersicherheit und rechnet damit, dass Angriffe mithilfe Künstlicher Intelligenz in den kommenden Monaten und Jahren zunehmen werden.
Deshalb müsse Deutschland stärker und gezielter in die Cyberabwehr investieren und verbindliche Sicherheitsstandards für autonome KI-Systeme entwickeln, so Plattner.
BSI betrachtet Vorfall um Hugging Face als Warnung
Wie am Mittwoch, 22. Juli, bekannt wurde, ist ein interner Test bei OpenAI außer Kontrolle geraten. Einem KI-Modell sei es dem Unternehmen zufolge gelungen, eine abgeschottete Testumgebung zu verlassen. Anschließend griff es eigenständig die Infrastruktur des KI-Unternehmens Hugging Face an.
OpenAI selbst sprach von einem „beispiellosen Cybervorfall“. Der Vorfall habe sich unter kontrollierten Testbedingungen ereignet. Das System nutzte offenbar eine bisher unbekannte Schwachstelle. Besorgnis erregte insbesondere, dass das KI-System eigenständig Entscheidungen traf und der Angriff nicht durch Menschen gesteuert wurde.
OpenAI und Hugging Face wollen den Vorfall nun gemeinsam aufarbeiten und untersuchen, wie es dazu kommen konnte. Cybersicherheitsexperten fordern insbesondere bei autonomen KI-Systemen Maßnahmen, um einen möglichen Kontrollverlust zu verhindern.
Warnung vor Angriffen auf kritische Infrastruktur
Auch BSI-Präsidentin Plattner mahnte, KI-Systeme dürften ihre vorgegebenen Grenzen nicht eigenmächtig überschreiten. Technische Schutzmechanismen müssten überprüfbar sein und sich nicht umgehen lassen. Sie warnte vor möglichen Angriffen auf die Stromversorgung oder andere Elemente der kritischen Infrastruktur. Gegenüber Reuters sagte sie: „Wir können keine KI haben, die dann sagt, ich guck mal, was ich alles tun muss, bloß um meinen Auftrag zu erfüllen, und dabei unter Umständen deutlich kriminelle Handlungen begeht und dann im Zweifelsfall eben halt auch riesigen Schaden anrichten kann.“
Die BSI-Präsidentin fordert eine internationale Debatte darüber, welche Freiheiten autonome KI-Systeme haben dürfen. Zudem müsse es klare Sicherheitsvorgaben für Hersteller und Betreiber geben. Dass sich die angegriffene Infrastruktur von Hugging Face ebenfalls mit KI verteidigte, in diesem Fall mit einem chinesischen Modell, zeige laut Plattner die Bedeutung verfügbarer Modelle und deren Einsatz: „Das heißt, hier zeigt das auch so ein bisschen die Asymmetrie. Es wird definitiv darum gehen, welche Modelle hat man zur Verfügung und wie sind die Modelle dann entsprechend auch im Einsatz.“
BSI will mit Bundesnetzagentur KI-Sicherheitsinstitut aufbauen
Die BSI-Chefin kündigte den Aufbau eines KI-Sicherheitsinstituts an. Ihre Behörde wird dies gemeinsam mit der Bundesnetzagentur im Auftrag der Bundesregierung in Angriff nehmen. Man befinde sich diesbezüglich „mitten in den Vorbereitungen“. Man wolle Unternehmen damit eine Möglichkeit bieten, bewährte Verfahren zu entwickeln.
Dafür seien „ganz enge Kooperationen auch mit Wirtschaft und Wissenschaft vorgesehen“. Dies wolle man verbreitern, um nationale Fähigkeiten aufzubauen, KI zum eigenen Schutz einzusetzen. Plattner fügte hinzu: „Denn eins ist sicher, die Angreifer werden es nutzen, um uns anzugreifen.“
Zwei fortschrittliche OpenAI-Agenten brechen in Sicherheitssysteme einer Tech-Firma ein.
OpenAI hatte für Tests die Sicherheitsbarrieren verringert.
Künstliche Intelligenz nutzte Schwachstellen systematisch aus.
Wachsende Besorgnis um Cybersicherheit.
US-Präsident Trump gibt Executiv Order heraus.
Das US-Unternehmen OpenAI hat mitgeteilt, dass seine autonomen KI-Modelle in die Server der KI-Plattform Hugging Face eingedrungen seien. Der Vorfall ereignete sich während einer Aufgabe zur Optimierung der Leistungsbewertung der Modelle. OpenAI spricht von einem „beispiellosen Cybervorfall“.
GPT-5.6 Sol und ein noch leistungsfähigeres Test-Modell
Der ChatGPT-Hersteller erklärte in einem Blogbeitrag vom 21. Juli, dass die Modelle – darunter sein neu veröffentlichtes Modell GPT-5.6 Sol und ein noch leistungsfähigeres Modell, das sich noch in internen Tests befindet – in die Infrastruktur der KI-Plattform Hugging Face illegal eingedrungen seien. Zuvor seien die KI-Modelle aus einer eingeschränkten Umgebung (Sandbox) ausgebrochen, in der eine Cybersicherheitsbewertung durchgeführt wurde. OpenAI erklärte:
„Das Modell suchte und fand erfolgreich Wege, um Zugang zu geheimen Informationen zu erlangen, die es nutzen konnte, um die Bewertung zu manipulieren.“
In einem Fall kombinierte das Modell mehrere Angriffsvektoren zu einem einzigen Cyberangriff, indem es gestohlene Zugangsdaten mit sogenannten Zero-Day-Schwachstellen (bislang unbekannte Schwachstellen) auf den Hugging Face-Servern verknüpfte, bevor es einen Pfad zur Remotecodeausführung ausnutzte, um unbefugt auf Daten zuzugreifen.
OpenAI: „beispielloser Cybervorfall“
„Wir betrachten diesen Vorfall als einen beispiellosen Cybervorfall, der modernste Cyberfähigkeiten beinhaltet, und reagieren entsprechend“, sagte OpenAI.
Das Unternehmen veröffentlichte seine vorläufigen Ergebnisse weniger als eine Woche, nachdem Hugging Face offengelegt hatte, dass ein autonomer KI-Agent in einen Teil seiner Produktionsinfrastruktur eingedrungen war.
„Dieser Fall unterschied sich in einer wichtigen Hinsicht von allem, was wir zuvor gehandhabt hatten: Er wurde von Anfang bis Ende durch ein autonomes KI-Agentensystem angetrieben“, erklärte Hugging Face in einem Blogbeitrag vom 16. Juli und fügte hinzu, dass man zunächst nicht gewusst habe, welches Modell hinter dem Sicherheitsvorfall stecke.
OpenAI gab an, die anormale Aktivität intern entdeckt zu haben, bevor man Kontakt mit Hugging Face aufgenommen habe. Dessen Sicherheitsteam hatte bereits das böswillige Verhalten des KI-Eindringlings erkannt und arbeitete daran, ihn einzudämmen.
„Wir arbeiten aktiv mit ihnen zusammen, um den Vorfall weiter zu untersuchen“, sagte OpenAI und erklärte, dass man dankbar sei „für die schnelle und enge Zusammenarbeit von Hugging Face bei der Untersuchung und Behebung“ des Problems.
Der Vorfall ereignete sich in einer Evaluationsumgebung mit Nutzung fortschrittlicher Ausnutzungstechniken (Exploitation-Techniken) durch die OpenAI-Agenten. Zwar handelten die Modelle autonom, aber man hatte es ihnen durch die absichtliche Deaktivierung von Schutzvorkehrungen leichtgemacht, ihre maximalen Fähigkeiten auszuspielen.
„Autonome, KI-gesteuerte offensive Werkzeuge sind nicht länger theoretisch“, sagte Hugging Face und fügte hinzu, die wichtigste Lehre aus dem Einbruch sei, dass die Verteidigung von Online-Plattformen nicht nur erhöhte Wachsamkeit erfordere, sondern auch „den Einsatz von KI in der Verteidigung, um Schritt zu halten“.
OpenAI erklärte, es habe mittlerweile strengere Kontrollen für seine Forschungsinfrastruktur festgelegt und die Schwachstellen behoben – selbst wenn diese Maßnahmen die Entwicklung der Modelle verlangsamen könnten.
Das Tech-Unternehmen legte Entwicklern gegenüber auch die Zero-Day-Schwachstelle offen, die seine Modelle bei dem Angriff ausgenutzt hatten. Zugleich verstärkte OpenAI die Cyberschutzmaßnahmen in seiner Testumgebung.
Der Vorfall verstärkt die Sorgen, dass zunehmend leistungsfähige KI-Systeme inländische Kriminelle und ausländische Gegner in die Lage versetzen könnten, komplexe Angriffe schneller und mit weniger menschlichem Fachwissen auszuführen.
Das amerikanische KI-Unternehmen Anthropic warnte in einer Bedrohungsanalyse vom August 2025 davor, dass „agentenbasierte“ KI-Systeme bereits als Waffe eingesetzt würden, etwa für Erpressung, Betrug, Ransomware („Erpressungstrojaner“) und den Diebstahl von Zugangsdaten.
In einem Fall gab Anthropic an, dass ein Hacker den Anthropic-Code-Assistenten „Claude“ für eine Beteiligung zur Infiltration genutzt hatte. Betroffen waren mindestens 17 Organisationen, darunter Krankenhäuser, Rettungsdienste und Regierungsbehörden. Die KI wurde für die digitale Spionage, die anschließende Netzwerkpenetration, die Analyse gestohlener Finanzinformationen und die Vorbereitung zielgerichteter Lösegeldforderungen missbraucht.
Michael Lopez Chiesa, ehemaliger Cyberspezialist der US-Armee nun heute als unabhängiger Berater tätig, erklärte gegenüber der englischsprachigen Epoch Times, dass die Fähigkeit der KI, Aufgaben zu automatisieren, sie bei der Verfolgung eines zugewiesenen Ziels unerbittlich machen könne.
„Mit KI muss man nur noch diese eine Zeile Code schreiben, und sie kann sie millionenfach in Milliarden verschiedener Varianten ausprobieren, weil sie einfach jede Möglichkeit durchgeht“, erklärte Lopez Chiesa. „Man muss selbst überhaupt nicht mehr eingreifen. Man gibt ihr lediglich das Ziel vor, und sie arbeitet so lange daran, bis sie aufgibt.“
Erpressung zum Selbstschutz?
Die Bedenken gehen jedoch weit über den vorsätzlichen kriminellen Missbrauch hinaus und betreffen auch die Art und Weise, wie KI-Systeme agieren. Im Mai 2025 wurde in simulierten Tests offengelegt, dass die Anthropic-KI „Claude Opus 4“ damit gedroht hatte, die außereheliche Affäre eines Ingenieurs offenzulegen, als ihm gesagt wurde, es würde abgeschaltet und durch ein anderes Modell ersetzt.
Anthropic beteuerte zu dieser Zeit, dass das Verhalten nur unter stark konstruierten Testbedingungen aufgetaucht sei. Man erklärte, man habe keine Beweise dafür gefunden, dass das Modell akut gefährliche Ziele verfolge.
Unterdessen hat die Trump-Regierung mehrere Schritte unternommen, um den Risiken für die nationale Sicherheit zu begegnen, die von fortgeschrittener KI ausgehen. Gleichzeitig weitet die Regierung jedoch auch den Einsatz von KI in der Cyberabwehr aus.
US-Präsident Donald Trump unterzeichnete im Juni eine Executive Order, die es den Bundesbehörden angesichts solcher Risiken ermöglicht, die fortschrittlichsten KI-Systeme bis zu einen Monat lang zu überprüfen, bevor diese öffentlich freigegeben werden.
„Fortgeschrittene KI-Fähigkeiten machen unsere Nation stärker, bringen aber auch neue Überlegungen zur nationalen Sicherheit ein, die ein koordiniertes Vorgehen über Exekutivabteilungen und -behörden hinweg erfordern“, schrieb Trump in der Verordnung.
Die Teilnahme von KI-Entwicklern an dem Überwachungsprogramm soll freiwillig sein.
An dieser Stelle wird ein Video von Youtube angezeigt. Bitte akzeptieren Sie mit einem Klick auf den folgenden Button die Marketing-Cookies, um das Video anzusehen.
Spahns Nachfolger
Der bisherige Kanzleramtschef Thorsten Frei soll neuer Vorsitzender der Unionsfraktion im Bundestag werden. Er würde damit auf Jens Spahn folgen. Darauf haben sich die Chefs von CDU und CSU, Friedrich Merz und Markus Söder, verständigt. Zuvor sprachen sie bereits auch mit den Parteigremien der Union und der Bundestagsfraktion.
Angesichts der politischen Mehrheitsverhältnisse in Ostdeutschland fordert Sachsens Ministerpräsident Michael Kretschmer ein Ende der Ausgrenzung von Parteien. Brandmauern nach links und rechts seien nicht sinnvoll. Wörtlich sagt er: „Wir müssen mit jedem reden, der reden will.“
Ermittler haben die Zentrale der Deutschen Bank in Frankfurt durchsucht. Hintergrund ist der Verdacht auf gemeinschaftliche Steuerhinterziehung im Zusammenhang mit Aktiengeschäften aus der Postbank-Zeit zwischen 2008 und 2010. Dabei geht es um mögliche Cum-Cum-Geschäfte. Der gesamte dadurch entstandene Steuerschaden wird auf rund 28 Milliarden Euro geschätzt.
Die Pläne des KI-Marktführers OpenAI für ein milliardenschweres Rechenzentrum in Deutschland sind vorerst gescheitert. Hauptgründe sind die unzureichende Stromversorgung und EU-rechtliche Hürden. Selbst die Option, Atomstrom aus Frankreich zu beziehen, wurde in Betracht gezogen. OpenAI treibt stattdessen Projekte in den Emiraten voran.
Der ukrainische Präsident Wolodymyr Selenskyj hat General Oleksandr Syrskyj als Armeechef entlassen. Dies ist die zweite Neubesetzung des Postens seit 2022. Eine Woche zuvor entließ Selenskyj bereits Verteidigungsminister Mykhailo Fedorov, was zahlreiche Proteste im Inland nach sich zog. Daraufhin entließ Selenskyj Syrskyj, der wie Fedorov einen anderen Stil der Kriegsführung vertrat.
Thorsten Frei wird am häufigsten als möglicher Nachfolger genannt. - Foto: Michael Kappeler/dpa
HEUTE13:41 Uhr
Drogentests in Frankreichs Ministerien
Frankreichs Premierminister Sébastien Lecornu gab bekannt, dass mehrere Personen nach „positiven“ Drogentests in den Ministerien vom Dienst suspendiert worden. Im Juni führte die Regierung zum Schutz der Institutionen obligatorische Speicheltests in den Ministerkabinetten und bei bestimmten hohen Beamten ein.
Wollen Sie hierzu mehr erfahren?
HEUTE13:16 Uhr
Indischer Politiker Rahul Gandhi wieder auf freiem Fuß
Einen Tag nach seiner Festnahme bei Protesten gegen Missstände im Bildungssystem ist der indische Oppositionsführer Rahul Gandhi wieder freigekommen. Gandhi hatte zunächst einen Marsch von Abgeordneten zur Residenz Modis angeführt. Speerspitze der Protestbewegung ist die „Kakerlaken-Partei“.
Ein Korallenriff vor Benin, das seit den 1960er Jahren als tot abgeschrieben wurde, lebt. Das zeigen neue Untersuchungen mit Sonar und Unterwasserkameras. In rund 54 Meter Tiefe dokumentierten Forscher neben Weichkorallen, fächerförmige Gorgonien und anderen Korallenarten auch acht Fischarten.
Wollen Sie hierzu mehr erfahren?
HEUTE12:14 Uhr
Frei soll neuer Unionsfraktionschef werden
Kanzleramtschef Thorsten Frei (CDU) soll neuer Vorsitzender der Unionsfraktion im Bundestag werden. Auf diesen Vorschlag verständigten sich die Chefs von CDU und CSU, Friedrich Merz und Markus Söder, wie dpa aus Unionskreisen erfuhr. Zuvor hatte die „BILD“ berichtet.
Das Bundesverfassungsgericht hat eine Organklage der AfD gegen die frühere „2G+-Regelung“ im Deutschen Bundestag abgewiesen. Die Regelung sei während der Covid-19-Pandemie „gerechtfertigt“ gewesen.
Wollen Sie hierzu mehr erfahren?
HEUTE11:27 Uhr
Polizeistation in Hitlers Geburtshaus in Braunau eröffnet
Im Geburtshaus von Adolf Hitler im österreichischen Braunau am Inn ist ein Polizeizentrum eröffnet worden. Innenminister Gerhard Karner (ÖVP) sagte, dass Braunau Hitlers Geburtsort ist, sei ein „Zufall der Geschichte“. In dem Haus sollen etwa 40 Polizeibeamte dauerhaft stationiert sein und auch internationale Schulungen von Polizisten stattfinden.
Hitlers Geburtshaus ist nun eine Polizeistation
Foto: Peter Kneffel/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE11:24 Uhr
Anklage gegen vier Anführer von Reichsbürgergruppe
Die Bundesanwaltschaft hat vier mutmaßliche Männer der verbotenen Reichsbürgervereinigung „Königreich Deutschland“ angeklagt. Darunter ist der selbsternannte König Peter Fitzek, teilt die Behörde in Karlsruhe mit. Es gehe um den Vorwurf des Betriebs verbotener Einlagen- und Versicherungsgeschäfte im Rahmen einer kriminellen Vereinigung sowie zahlreiche Fälle von Steuerhinterziehung.
Wollen Sie hierzu mehr erfahren?
HEUTE11:07 Uhr
Razzia in Zentrale der Deutschen Bank
Wegen des Verdachts auf gemeinschaftliche Steuerhinterziehung haben Ermittler am Mittwoch die Räumlichkeiten der Deutschen Bank durchsucht. Das bestätigte ein Sprecher des Geldinstituts. Es gehe bei den Untersuchungen „nach unserer Kenntnis um Geschäfte der Postbank aus den Jahren 2008 bis 2010“.
Wollen Sie hierzu mehr erfahren?
HEUTE11:01 Uhr
Frauen bei Altersvorsorge im Nachteil
Frauen sorgen weiterhin seltener für das Alter vor als Männer, der Abstand wächst weiter. Das besagt eine Umfrage von YouGov für die Postbank. Rund 21 Prozent der erwerbstätigen Frauen geben an, nicht selbst für das Alter vorzusorgen. Vor zwei Jahren lag der Anteil bei 19 Prozent. Bei den Männern sind es knapp 12 Prozent (2024: 14 Prozent).
Wollen Sie hierzu mehr erfahren?
HEUTE10:23 Uhr
Waldbrände auf Sizilien weiten sich aus
Auf Sizilien breiten sich immer mehr Waldbrände aus. Die Feuer werden nach Angaben der Rettungsdienste durch den heißen afrikanischen Scirocco angefacht. Die Feuerwehr war an verschiedenen Orten die Nacht über mit vielen Kräften im Einsatz. Mehrere Straßen sind blockiert.
Wollen Sie hierzu mehr erfahren?
HEUTE10:07 Uhr
Bericht: Hangrutsch löste Zugunglück von Riedlingen aus
Knapp ein Jahr nach dem tödlichen Zugunglück von Riedlingen in Baden-Württemberg ist die Ursache geklärt. Der Unfall sei durch einen Hangrutsch infolge von Starkregen ausgelöst worden, heißt es in einem Bericht der Bundesstelle für Eisenbahnunfalluntersuchung in Bonn. Drei Menschen starben, zahlreiche weitere erlitten Verletzungen.
Wollen Sie hierzu mehr erfahren?
HEUTE9:56 Uhr
Brände und Tote bei ukrainischen Angriffen auf „russisches Amazon“
Bei ukrainischen Drohnenangriffen auf Logistikzentren in Russland kamen mindestens acht Menschen ums Leben. Das russische E-Commerce-Unternehmen Wildberries teilte mit, dass seine Logistikzentren in Kotovsk und Elektrostal bei Tambow bzw. Moskau sowie Logistikzentren in den Städten Krasnodar und Newinnomyssk abgegriffen wurden.
Der Rauch eines Brandes in den Logistikzentren des russischen E-Commerce-Unternehmens Wildberries in der Stadt Elektrostal vor den Toren Moskaus am 18. Juli 2026.
Foto: Tatyana Makeyeva/AFP via Getty Images
Wollen Sie hierzu mehr erfahren?
HEUTE9:26 Uhr
Reiche schließt neuen Tankrabatt vorerst aus
Wirtschaftsministerin Katherina Reiche schließt trotz steigender Spritpreise staatliche Entlastungen vorerst aus. Die Versorgungslage sei gesichert, Knappheiten gebe es nicht. Ein Spritpreisdeckel, wie von SPD-Generalsekretär Tim Klüssendorf gefordert, würde den Staat erneut Milliarden kosten.
Wollen Sie hierzu mehr erfahren?
HEUTE9:19 Uhr
ASEAN-Staaten treffen sich auf den Philippinen
Auf den Philippinen findet ein Treffen der Außenminister der ASEAN-Staaten statt. Im Mittelpunkt der Gespräche stehen der Irankrieg sowie dessen Auswirkungen auf die Energieversorgung und den Handel der Staaten. Dabei ist auch ein Gespräch zwischen dem russischen Außenminister Sergej Lawrow und US-Außenminister Marco Rubio angekündigt.
Der laotische Außenminister Thongsavanh Phomvihane bei einer Rede am Rande des ASEAN-Außenministertreffens im Philippine International Convention Center am 22. Juli 2026 in Pasay, Metro Manila, Philippinen.
Foto: Jam Sta Rosa – Pool/Getty Images
Wollen Sie hierzu mehr erfahren?
HEUTE9:13 Uhr
Neue US-Zölle gegen Brasilien in Kraft
Die USA erheben seit heute einen generellen Zusatzzoll von 25 Prozent auf Lieferungen aus Brasilien. Es gibt eine Reihe von Ausnahmen, darunter Rindfleisch, Kaffee, Flugzeugteile und mehrere Produkte, die nicht in den USA hergestellt werden. Die Regierung in Brasília sagte, sie werde zunächst nicht mit Gegenmaßnahmen reagieren, sondern setze auf Verhandlungen.
Wollen Sie hierzu mehr erfahren?
HEUTE8:57 Uhr
593 Autos auf 1.000 Menschen
Am 1. Januar 2026 gab es auf 1.000 Einwohner durchschnittlich 593 Pkw, meldet das Statistische Bundesamt. Das waren drei Autos mehr als 2025. Rund 49,5 Millionen Pkw waren zu diesem Stichtag in Deutschland zugelassen. Die meisten Autos gibt es im Saarland (649 Autos pro 1.000 Einwohner). In ländlichen Bereichen ist das Niveau tendenziell höher als in den Stadtstaaten Berlin (330), Bremen (427) oder Hamburg (432).
Wollen Sie hierzu mehr erfahren?
HEUTE8:21 Uhr
Menge gefährlicher Abfälle steigt
Im Jahr 2024 sind 23,1 Millionen Tonnen gefährliche Abfälle in Deutschland angefallen. Laut dem Statistische Bundesamt stieg die Menge um 2,4 Prozent oder 0,5 Millionen Tonnen – gegenüber 2023, als mit 22,5 Millionen Tonnen der niedrigste Stand seit 2015 erreicht worden war. An der Spitze liegen Bau- und Abbruchabfälle (39 Prozent), gefolgt von Abfällen aus Abfallbehandlungsanlagen (31 Prozent).
Wollen Sie hierzu mehr erfahren?
HEUTE7:55 Uhr
New York will Netanjahu festnehmen – kann aber nicht
New York kann Israels Regierungschef Benjamin Netanjahu laut Bürgermeister Zohran Mamdani nicht festnehmen. Eine rechtliche Prüfung habe ergeben, dass die US-Ostküstenmetropole keine Befugnis habe, den Haftbefehl des Internationalen Strafgerichtshofs zu vollstrecken, sagte er. Die US-Bundesregierung habe diese Befugnis hingegen. Mamdani forderte sie auf, den Haftbefehl zu vollstrecken.
New Yorks Bürgermeister Zohran Mamdani.
Foto: Andres Kudacki/FR170905 AP/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE7:46 Uhr
Ver.di: Pilotabschluss für Groß- und Außenhandel in Bayern
In den Tarifverhandlungen für den Groß- und Außenhandel wurde laut der Gewerkschaft Ver.di in Bayern ein Pilotabschluss erzielt. Demnach steigen die Entgelte der rund 240.000 Beschäftigten ab dem 1. August um 2,9 Prozent. Die Erklärungsfrist, innerhalb auch die Arbeitgeber das Ergebnis bestätigen müssen, läuft bis zum 4. August.
Wollen Sie hierzu mehr erfahren?
HEUTE7:19 Uhr
KI von OpenAI hackt eigenständig Computerfirma
Beim Testlauf neuer KI-Modelle des ChatGPT-Entwicklers OpenAI kam es zu einem außergewöhnlichen Zwischenfall. Die Software drang eigenständig wie ein Profihacker in Computersysteme einer anderen KI-Firma ein. Die neuen KI-Modelle brachen aus der Testumgebung aus und verschafften sich Zugang zum offenen Internet – über zuvor unentdeckte Sicherheitslücken.
Wollen Sie hierzu mehr erfahren?
HEUTE6:52 Uhr
Menschen flüchten vor rasendem Waldbrand in Südfrankreich
Ein sich rasend schnell ausbreitender Waldbrand hat im Süden Frankreichs rund 400 Menschen in der Nacht zur Flucht aus ihren Häusern gezwungen. Laut den Behörden im Département Var waren fast 1.000 Feuerwehrleute und acht Löschflugzeuge im Einsatz. Die Flammen fraßen sich mit sehr großer Geschwindigkeit durch bewaldete Hügel in der Nähe von Cotignac.
Südfrankreich: Haus von Waldbrand zerstört
Foto: Thibaud Moritz/AFP/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE6:32 Uhr
„Rosaroter Panther“-Saxophonist Plas Johnson mit 94 Jahren gestorben
Plas Johnson machte die weltberühmte Titelmusik vom „Rosaroten Panther“ zu einem Ohrwurm – nun ist der Jazzmusiker mit 94 Jahren gestorben. Johnson arbeitete als Live- und Studiomusiker mit vielen Stars zusammen. Unter anderem begleitete er Frank Sinatra, Nat „King“ Cole, Ella Fitzgerald und Barbra Streisand.
Wollen Sie hierzu mehr erfahren?
HEUTE6:28 Uhr
Start-ups: Investoren scheuen höheres Risiko
Start-up-Unternehmen in Deutschland haben im ersten Halbjahr 2026 rund 5,3 Milliarden Euro an Wagniskapital eingesammelt – rund 14 Prozent mehr als im 1. HJ 2025. Am meisten fließt nach Berlin (1,7 Milliarden Euro), auf dem zweiten Platz folgt Baden-Württemberg mit knapp 1,6 Milliarden Euro. Investoren setzen zunehmend auf wenige große Start-ups und weniger kleine.
Wollen Sie hierzu mehr erfahren?
HEUTE6:15 Uhr
Irankrieg: Hegseth schätzt Kosten auf 37,5 Milliarden Dollar
US-Kriegsminister Pete Hegseth schätzt die bisherigen Kosten des Irankrieges auf 37,5 Milliarden Dollar (rund 33 Milliarden Euro) und beantragte neue Mittel in Höhe von rund 67 Milliarden Dollar. Trump drohte mit neuen Angriffen – Geheimdienste vermuten, dass der Iran in der tief unter der Erde gelegenen Nuklearanlage von Pickaxe Mountain eine geheime Urananreicherungsanlage errichtet.
Wollen Sie hierzu mehr erfahren?
HEUTE6:03 Uhr
Nach Tour-Sturz: Saison für Lipowitz quasi gelaufen
Der deutsche Radsportler Florian Lipowitz hat sich bei seinem schweren Sturz bei der Tour de France einen Schlüsselbeinbruch zugezogen. Das bestätigte das Team Red Bull. Neben der Verletzung an der rechten Schulter erlitt der 25-Jährige mehrere Schürfwunden. Damit dürfte die Saison für ihn beendet sein. Der Schwabe war in der Nähe des Genfersees in einer gefährlichen Rechtskurve gestürzt.
Florian Lipowitz auf dem Weg zur Untersuchung.
Foto: Stefan Tabeling/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE5:41 Uhr
Weitere Angriffe im Iran
In der Nacht gab es weitere Angriffe der USA auf den Iran, dabei wurde kurzzeitig auch in der Hauptstadt Teheran die Flugabwehr aktiviert. Zu den Zielen der gut einstündigen Angriffe gehörten laut CENTCOM militärische Kommandozentren, die iranische Marine und Standorte der Luftwaffe. Irans Streitkräfte feuerten am Mittwoch wieder Raketen auf mit den USA verbündete Staaten in der Region, darunter Jordanien, Kuwait und Bahrain.
Thorsten Frei wird am häufigsten als möglicher Nachfolger genannt. - Foto: Michael Kappeler/dpa
HEUTE12:14 Uhr
Frei soll neuer Unionsfraktionschef werden
Kanzleramtschef Thorsten Frei (CDU) soll neuer Vorsitzender der Unionsfraktion im Bundestag werden. Auf diesen Vorschlag verständigten sich die Chefs von CDU und CSU, Friedrich Merz und Markus Söder, wie dpa aus Unionskreisen erfuhr. Zuvor hatte die „BILD“ berichtet.
Wollen Sie hierzu mehr erfahren?
HEUTE11:40 Uhr
Karlsruhe weist AfD-Klage ab
Das Bundesverfassungsgericht hat eine Organklage der AfD gegen die frühere „2G+-Regelung“ im Deutschen Bundestag abgewiesen. Die Regelung sei während der Covid-19-Pandemie „gerechtfertigt“ gewesen.
Wollen Sie hierzu mehr erfahren?
HEUTE11:27 Uhr
Polizeistation in Hitlers Geburtshaus in Braunau eröffnet
Im Geburtshaus von Adolf Hitler im österreichischen Braunau am Inn ist ein Polizeizentrum eröffnet worden. Innenminister Gerhard Karner (ÖVP) sagte, dass Braunau Hitlers Geburtsort ist, sei ein „Zufall der Geschichte“. In dem Haus sollen etwa 40 Polizeibeamte dauerhaft stationiert sein und auch internationale Schulungen von Polizisten stattfinden.
Hitlers Geburtshaus ist nun eine Polizeistation
Foto: Peter Kneffel/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE11:24 Uhr
Anklage gegen vier Anführer von Reichsbürgergruppe
Die Bundesanwaltschaft hat vier mutmaßliche Männer der verbotenen Reichsbürgervereinigung „Königreich Deutschland“ angeklagt. Darunter ist der selbsternannte König Peter Fitzek, teilt die Behörde in Karlsruhe mit. Es gehe um den Vorwurf des Betriebs verbotener Einlagen- und Versicherungsgeschäfte im Rahmen einer kriminellen Vereinigung sowie zahlreiche Fälle von Steuerhinterziehung.
Wollen Sie hierzu mehr erfahren?
HEUTE11:07 Uhr
Razzia in Zentrale der Deutschen Bank
Wegen des Verdachts auf gemeinschaftliche Steuerhinterziehung haben Ermittler am Mittwoch die Räumlichkeiten der Deutschen Bank durchsucht. Das bestätigte ein Sprecher des Geldinstituts. Es gehe bei den Untersuchungen „nach unserer Kenntnis um Geschäfte der Postbank aus den Jahren 2008 bis 2010“.
Wollen Sie hierzu mehr erfahren?
HEUTE11:01 Uhr
Frauen bei Altersvorsorge im Nachteil
Frauen sorgen weiterhin seltener für das Alter vor als Männer, der Abstand wächst weiter. Das besagt eine Umfrage von YouGov für die Postbank. Rund 21 Prozent der erwerbstätigen Frauen geben an, nicht selbst für das Alter vorzusorgen. Vor zwei Jahren lag der Anteil bei 19 Prozent. Bei den Männern sind es knapp 12 Prozent (2024: 14 Prozent).
Wollen Sie hierzu mehr erfahren?
HEUTE10:23 Uhr
Waldbrände auf Sizilien weiten sich aus
Auf Sizilien breiten sich immer mehr Waldbrände aus. Die Feuer werden nach Angaben der Rettungsdienste durch den heißen afrikanischen Scirocco angefacht. Die Feuerwehr war an verschiedenen Orten die Nacht über mit vielen Kräften im Einsatz. Mehrere Straßen sind blockiert.
Wollen Sie hierzu mehr erfahren?
HEUTE10:07 Uhr
Bericht: Hangrutsch löste Zugunglück von Riedlingen aus
Knapp ein Jahr nach dem tödlichen Zugunglück von Riedlingen in Baden-Württemberg ist die Ursache geklärt. Der Unfall sei durch einen Hangrutsch infolge von Starkregen ausgelöst worden, heißt es in einem Bericht der Bundesstelle für Eisenbahnunfalluntersuchung in Bonn. Drei Menschen starben, zahlreiche weitere erlitten Verletzungen.
Wollen Sie hierzu mehr erfahren?
HEUTE9:56 Uhr
Brände und Tote bei ukrainischen Angriffen auf „russisches Amazon“
Bei ukrainischen Drohnenangriffen auf Logistikzentren in Russland kamen mindestens acht Menschen ums Leben. Das russische E-Commerce-Unternehmen Wildberries teilte mit, dass seine Logistikzentren in Kotovsk und Elektrostal bei Tambow bzw. Moskau sowie Logistikzentren in den Städten Krasnodar und Newinnomyssk abgegriffen wurden.
Der Rauch eines Brandes in den Logistikzentren des russischen E-Commerce-Unternehmens Wildberries in der Stadt Elektrostal vor den Toren Moskaus am 18. Juli 2026.
Foto: Tatyana Makeyeva/AFP via Getty Images
Wollen Sie hierzu mehr erfahren?
HEUTE9:26 Uhr
Reiche schließt neuen Tankrabatt vorerst aus
Wirtschaftsministerin Katherina Reiche schließt trotz steigender Spritpreise staatliche Entlastungen vorerst aus. Die Versorgungslage sei gesichert, Knappheiten gebe es nicht. Ein Spritpreisdeckel, wie von SPD-Generalsekretär Tim Klüssendorf gefordert, würde den Staat erneut Milliarden kosten.
Wollen Sie hierzu mehr erfahren?
HEUTE9:19 Uhr
ASEAN-Staaten treffen sich auf den Philippinen
Auf den Philippinen findet ein Treffen der Außenminister der ASEAN-Staaten statt. Im Mittelpunkt der Gespräche stehen der Irankrieg sowie dessen Auswirkungen auf die Energieversorgung und den Handel der Staaten. Dabei ist auch ein Gespräch zwischen dem russischen Außenminister Sergej Lawrow und US-Außenminister Marco Rubio angekündigt.
Der laotische Außenminister Thongsavanh Phomvihane bei einer Rede am Rande des ASEAN-Außenministertreffens im Philippine International Convention Center am 22. Juli 2026 in Pasay, Metro Manila, Philippinen.
Foto: Jam Sta Rosa – Pool/Getty Images
Wollen Sie hierzu mehr erfahren?
HEUTE9:13 Uhr
Neue US-Zölle gegen Brasilien in Kraft
Die USA erheben seit heute einen generellen Zusatzzoll von 25 Prozent auf Lieferungen aus Brasilien. Es gibt eine Reihe von Ausnahmen, darunter Rindfleisch, Kaffee, Flugzeugteile und mehrere Produkte, die nicht in den USA hergestellt werden. Die Regierung in Brasília sagte, sie werde zunächst nicht mit Gegenmaßnahmen reagieren, sondern setze auf Verhandlungen.
Wollen Sie hierzu mehr erfahren?
HEUTE8:57 Uhr
593 Autos auf 1.000 Menschen
Am 1. Januar 2026 gab es auf 1.000 Einwohner durchschnittlich 593 Pkw, meldet das Statistische Bundesamt. Das waren drei Autos mehr als 2025. Rund 49,5 Millionen Pkw waren zu diesem Stichtag in Deutschland zugelassen. Die meisten Autos gibt es im Saarland (649 Autos pro 1.000 Einwohner). In ländlichen Bereichen ist das Niveau tendenziell höher als in den Stadtstaaten Berlin (330), Bremen (427) oder Hamburg (432).
Wollen Sie hierzu mehr erfahren?
HEUTE8:21 Uhr
Menge gefährlicher Abfälle steigt
Im Jahr 2024 sind 23,1 Millionen Tonnen gefährliche Abfälle in Deutschland angefallen. Laut dem Statistische Bundesamt stieg die Menge um 2,4 Prozent oder 0,5 Millionen Tonnen – gegenüber 2023, als mit 22,5 Millionen Tonnen der niedrigste Stand seit 2015 erreicht worden war. An der Spitze liegen Bau- und Abbruchabfälle (39 Prozent), gefolgt von Abfällen aus Abfallbehandlungsanlagen (31 Prozent).
Wollen Sie hierzu mehr erfahren?
HEUTE7:55 Uhr
New York will Netanjahu festnehmen – kann aber nicht
New York kann Israels Regierungschef Benjamin Netanjahu laut Bürgermeister Zohran Mamdani nicht festnehmen. Eine rechtliche Prüfung habe ergeben, dass die US-Ostküstenmetropole keine Befugnis habe, den Haftbefehl des Internationalen Strafgerichtshofs zu vollstrecken, sagte er. Die US-Bundesregierung habe diese Befugnis hingegen. Mamdani forderte sie auf, den Haftbefehl zu vollstrecken.
New Yorks Bürgermeister Zohran Mamdani.
Foto: Andres Kudacki/FR170905 AP/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE7:46 Uhr
Ver.di: Pilotabschluss für Groß- und Außenhandel in Bayern
In den Tarifverhandlungen für den Groß- und Außenhandel wurde laut der Gewerkschaft Ver.di in Bayern ein Pilotabschluss erzielt. Demnach steigen die Entgelte der rund 240.000 Beschäftigten ab dem 1. August um 2,9 Prozent. Die Erklärungsfrist, innerhalb auch die Arbeitgeber das Ergebnis bestätigen müssen, läuft bis zum 4. August.
Wollen Sie hierzu mehr erfahren?
HEUTE7:19 Uhr
KI von OpenAI hackt eigenständig Computerfirma
Beim Testlauf neuer KI-Modelle des ChatGPT-Entwicklers OpenAI kam es zu einem außergewöhnlichen Zwischenfall. Die Software drang eigenständig wie ein Profihacker in Computersysteme einer anderen KI-Firma ein. Die neuen KI-Modelle brachen aus der Testumgebung aus und verschafften sich Zugang zum offenen Internet – über zuvor unentdeckte Sicherheitslücken.
Wollen Sie hierzu mehr erfahren?
HEUTE6:52 Uhr
Menschen flüchten vor rasendem Waldbrand in Südfrankreich
Ein sich rasend schnell ausbreitender Waldbrand hat im Süden Frankreichs rund 400 Menschen in der Nacht zur Flucht aus ihren Häusern gezwungen. Laut den Behörden im Département Var waren fast 1.000 Feuerwehrleute und acht Löschflugzeuge im Einsatz. Die Flammen fraßen sich mit sehr großer Geschwindigkeit durch bewaldete Hügel in der Nähe von Cotignac.
Südfrankreich: Haus von Waldbrand zerstört
Foto: Thibaud Moritz/AFP/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE6:32 Uhr
„Rosaroter Panther“-Saxophonist Plas Johnson mit 94 Jahren gestorben
Plas Johnson machte die weltberühmte Titelmusik vom „Rosaroten Panther“ zu einem Ohrwurm – nun ist der Jazzmusiker mit 94 Jahren gestorben. Johnson arbeitete als Live- und Studiomusiker mit vielen Stars zusammen. Unter anderem begleitete er Frank Sinatra, Nat „King“ Cole, Ella Fitzgerald und Barbra Streisand.
Wollen Sie hierzu mehr erfahren?
HEUTE6:28 Uhr
Start-ups: Investoren scheuen höheres Risiko
Start-up-Unternehmen in Deutschland haben im ersten Halbjahr 2026 rund 5,3 Milliarden Euro an Wagniskapital eingesammelt – rund 14 Prozent mehr als im 1. HJ 2025. Am meisten fließt nach Berlin (1,7 Milliarden Euro), auf dem zweiten Platz folgt Baden-Württemberg mit knapp 1,6 Milliarden Euro. Investoren setzen zunehmend auf wenige große Start-ups und weniger kleine.
Wollen Sie hierzu mehr erfahren?
HEUTE6:15 Uhr
Irankrieg: Hegseth schätzt Kosten auf 37,5 Milliarden Dollar
US-Kriegsminister Pete Hegseth schätzt die bisherigen Kosten des Irankrieges auf 37,5 Milliarden Dollar (rund 33 Milliarden Euro) und beantragte neue Mittel in Höhe von rund 67 Milliarden Dollar. Trump drohte mit neuen Angriffen – Geheimdienste vermuten, dass der Iran in der tief unter der Erde gelegenen Nuklearanlage von Pickaxe Mountain eine geheime Urananreicherungsanlage errichtet.
Wollen Sie hierzu mehr erfahren?
HEUTE6:03 Uhr
Nach Tour-Sturz: Saison für Lipowitz quasi gelaufen
Der deutsche Radsportler Florian Lipowitz hat sich bei seinem schweren Sturz bei der Tour de France einen Schlüsselbeinbruch zugezogen. Das bestätigte das Team Red Bull. Neben der Verletzung an der rechten Schulter erlitt der 25-Jährige mehrere Schürfwunden. Damit dürfte die Saison für ihn beendet sein. Der Schwabe war in der Nähe des Genfersees in einer gefährlichen Rechtskurve gestürzt.
Florian Lipowitz auf dem Weg zur Untersuchung.
Foto: Stefan Tabeling/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE5:41 Uhr
Weitere Angriffe im Iran
In der Nacht gab es weitere Angriffe der USA auf den Iran, dabei wurde kurzzeitig auch in der Hauptstadt Teheran die Flugabwehr aktiviert. Zu den Zielen der gut einstündigen Angriffe gehörten laut CENTCOM militärische Kommandozentren, die iranische Marine und Standorte der Luftwaffe.
Ein autonomer KI-Agent von OpenAI ist außer Kontrolle geraten und hat sich in ein anderes KI-Startup gehackt. Das teilte OpenAI am Dienstag mit.
Der Agent basiere auf einem fortschrittlichen KI-Modell. Während eines Sicherheitstests in einer kontrollierten Umgebung umging er die Sicherheitsmaßnahmen, gelangte ins Internet und drang in das System des KI-Startups Hugging Face ein.
Das Geburtshaus von Adolf Hitler in Braunau am Inn ist Anziehungspunkt für Touristen und nun eine Polizeistation. - Foto: Peter Kneffel/dpa
HEUTE11:40 Uhr
Karlsruhe weist AfD-Klage ab
Das Bundesverfassungsgericht hat eine Organklage der AfD gegen die frühere „2G+-Regelung“ im Deutschen Bundestag abgewiesen. Die Regelung sei während der Covid-19-Pandemie „gerechtfertigt“ gewesen.
Wollen Sie hierzu mehr erfahren?
HEUTE11:27 Uhr
Polizeistation in Hitlers Geburtshaus in Braunau eröffnet
Im Geburtshaus von Adolf Hitler im österreichischen Braunau am Inn ist ein Polizeizentrum eröffnet worden. Innenminister Gerhard Karner (ÖVP) sagte, dass Braunau Hitlers Geburtsort ist, sei ein „Zufall der Geschichte“. In dem Haus sollen etwa 40 Polizeibeamte dauerhaft stationiert sein und auch internationale Schulungen von Polizisten stattfinden.
Hitlers Geburtshaus ist nun eine Polizeistation
Foto: Peter Kneffel/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE11:24 Uhr
Anklage gegen vier Anführer von Reichsbürgergruppe
Die Bundesanwaltschaft hat vier mutmaßliche Männer der verbotenen Reichsbürgervereinigung „Königreich Deutschland“ angeklagt. Darunter ist der selbsternannte König Peter Fitzek, teilt die Behörde in Karlsruhe mit. Es gehe um den Vorwurf des Betriebs verbotener Einlagen- und Versicherungsgeschäfte im Rahmen einer kriminellen Vereinigung sowie zahlreiche Fälle von Steuerhinterziehung.
Wollen Sie hierzu mehr erfahren?
HEUTE11:07 Uhr
Razzia in Zentrale der Deutschen Bank
Ermittler von Staatsanwaltschaft und Steuerfahndung haben heute erneut die Zentrale der Deutschen Bank in Frankfurt am Main durchsucht. Das berichten das Portal „Business Insider“ und die „Welt“. Die Maßnahmen sollen demnach im Zusammenhang mit Ermittlungen wegen des Verdachts der Steuerhinterziehung im Zusammenhang mit Cum-Cum-Geschäften stehen.
Wollen Sie hierzu mehr erfahren?
HEUTE11:01 Uhr
Frauen bei Altersvorsorge im Nachteil
Frauen sorgen weiterhin seltener für das Alter vor als Männer, der Abstand wächst weiter. Das besagt eine Umfrage von YouGov für die Postbank. Rund 21 Prozent der erwerbstätigen Frauen geben an, nicht selbst für das Alter vorzusorgen. Vor zwei Jahren lag der Anteil bei 19 Prozent. Bei den Männern sind es knapp 12 Prozent (2024: 14 Prozent).
Wollen Sie hierzu mehr erfahren?
HEUTE10:23 Uhr
Waldbrände auf Sizilien weiten sich aus
Auf Sizilien breiten sich immer mehr Waldbrände aus. Die Feuer werden nach Angaben der Rettungsdienste durch den heißen afrikanischen Scirocco angefacht. Die Feuerwehr war an verschiedenen Orten die Nacht über mit vielen Kräften im Einsatz. Mehrere Straßen sind blockiert.
Wollen Sie hierzu mehr erfahren?
HEUTE10:07 Uhr
Bericht: Hangrutsch löste Zugunglück von Riedlingen aus
Knapp ein Jahr nach dem tödlichen Zugunglück von Riedlingen in Baden-Württemberg ist die Ursache geklärt. Der Unfall sei durch einen Hangrutsch infolge von Starkregen ausgelöst worden, heißt es in einem Bericht der Bundesstelle für Eisenbahnunfalluntersuchung in Bonn. Drei Menschen starben, zahlreiche weitere erlitten Verletzungen.
Wollen Sie hierzu mehr erfahren?
HEUTE9:56 Uhr
Brände und Tote bei ukrainischen Angriffen auf „russisches Amazon“
Bei ukrainischen Drohnenangriffen auf Logistikzentren in Russland kamen mindestens acht Menschen ums Leben. Das russische E-Commerce-Unternehmen Wildberries teilte mit, dass seine Logistikzentren in Kotovsk und Elektrostal bei Tambow bzw. Moskau sowie Logistikzentren in den Städten Krasnodar und Newinnomyssk abgegriffen wurden.
Der Rauch eines Brandes in den Logistikzentren des russischen E-Commerce-Unternehmens Wildberries in der Stadt Elektrostal vor den Toren Moskaus am 18. Juli 2026.
Foto: Tatyana Makeyeva/AFP via Getty Images
Wollen Sie hierzu mehr erfahren?
HEUTE9:26 Uhr
Reiche schließt neuen Tankrabatt vorerst aus
Wirtschaftsministerin Katherina Reiche schließt trotz steigender Spritpreise staatliche Entlastungen vorerst aus. Die Versorgungslage sei gesichert, Knappheiten gebe es nicht. Ein Spritpreisdeckel, wie von SPD-Generalsekretär Tim Klüssendorf gefordert, würde den Staat erneut Milliarden kosten.
Wollen Sie hierzu mehr erfahren?
HEUTE9:19 Uhr
ASEAN-Staaten treffen sich auf den Philippinen
Auf den Philippinen findet ein Treffen der Außenminister der ASEAN-Staaten statt. Im Mittelpunkt der Gespräche stehen der Irankrieg sowie dessen Auswirkungen auf die Energieversorgung und den Handel der Staaten. Andere Themen sind der sich verschärfende Bürgerkrieg in Myanmar und ein Verhaltenskodex im Südchinesischen Meer.
Der laotische Außenminister Thongsavanh Phomvihane bei einer Rede am Rande des ASEAN-Außenministertreffens im Philippine International Convention Center am 22. Juli 2026 in Pasay, Metro Manila, Philippinen.
Foto: Jam Sta Rosa – Pool/Getty Images
Wollen Sie hierzu mehr erfahren?
HEUTE9:13 Uhr
Neue US-Zölle gegen Brasilien in Kraft
Die USA erheben seit heute einen generellen Zusatzzoll von 25 Prozent auf Lieferungen aus Brasilien. Es gibt eine Reihe von Ausnahmen, darunter Rindfleisch, Kaffee, Flugzeugteile und mehrere Produkte, die nicht in den USA hergestellt werden. Die Regierung in Brasília sagte, sie werde zunächst nicht mit Gegenmaßnahmen reagieren, sondern setze auf Verhandlungen.
Wollen Sie hierzu mehr erfahren?
HEUTE8:57 Uhr
593 Autos auf 1.000 Menschen
Am 1. Januar 2026 gab es auf 1.000 Einwohner durchschnittlich 593 Pkw, meldet das Statistische Bundesamt. Das waren drei Autos mehr als 2025. Rund 49,5 Millionen Pkw waren zu diesem Stichtag in Deutschland zugelassen. Die meisten Autos gibt es im Saarland (649 Autos pro 1.000 Einwohner). In ländlichen Bereichen ist das Niveau tendenziell höher als in den Stadtstaaten Berlin (330), Bremen (427) oder Hamburg (432).
Wollen Sie hierzu mehr erfahren?
HEUTE8:21 Uhr
Menge gefährlicher Abfälle steigt
Im Jahr 2024 sind 23,1 Millionen Tonnen gefährliche Abfälle in Deutschland angefallen. Laut dem Statistische Bundesamt stieg die Menge um 2,4 Prozent oder 0,5 Millionen Tonnen – gegenüber 2023, als mit 22,5 Millionen Tonnen der niedrigste Stand seit 2015 erreicht worden war. An der Spitze liegen Bau- und Abbruchabfälle (39 Prozent), gefolgt von Abfällen aus Abfallbehandlungsanlagen (31 Prozent).
Wollen Sie hierzu mehr erfahren?
HEUTE7:55 Uhr
New York will Netanjahu festnehmen – kann aber nicht
New York kann Israels Regierungschef Benjamin Netanjahu laut Bürgermeister Zohran Mamdani nicht festnehmen. Eine rechtliche Prüfung habe ergeben, dass die US-Ostküstenmetropole keine Befugnis habe, den Haftbefehl des Internationalen Strafgerichtshofs zu vollstrecken, sagte er. Die US-Bundesregierung habe diese Befugnis hingegen. Mamdani forderte sie auf, den Haftbefehl zu vollstrecken.
New Yorks Bürgermeister Zohran Mamdani.
Foto: Andres Kudacki/FR170905 AP/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE7:46 Uhr
Ver.di: Pilotabschluss für Groß- und Außenhandel in Bayern
In den Tarifverhandlungen für den Groß- und Außenhandel wurde laut der Gewerkschaft Ver.di in Bayern ein Pilotabschluss erzielt. Demnach steigen die Entgelte der rund 240.000 Beschäftigten ab dem 1. August um 2,9 Prozent. Die Erklärungsfrist, innerhalb auch die Arbeitgeber das Ergebnis bestätigen müssen, läuft bis zum 4. August.
Wollen Sie hierzu mehr erfahren?
HEUTE7:19 Uhr
KI von OpenAI hackt eigenständig Computerfirma
Beim Testlauf neuer KI-Modelle des ChatGPT-Entwicklers OpenAI kam es zu einem außergewöhnlichen Zwischenfall. Die Software drang eigenständig wie ein Profihacker in Computersysteme einer anderen KI-Firma ein. Die neuen KI-Modelle brachen aus der Testumgebung aus und verschafften sich Zugang zum offenen Internet – über zuvor unentdeckte Sicherheitslücken.
Wollen Sie hierzu mehr erfahren?
HEUTE6:52 Uhr
Menschen flüchten vor rasendem Waldbrand in Südfrankreich
Ein sich rasend schnell ausbreitender Waldbrand hat im Süden Frankreichs rund 400 Menschen in der Nacht zur Flucht aus ihren Häusern gezwungen. Laut den Behörden im Département Var waren fast 1.000 Feuerwehrleute und acht Löschflugzeuge im Einsatz. Die Flammen fraßen sich mit sehr großer Geschwindigkeit durch bewaldete Hügel in der Nähe von Cotignac.
Südfrankreich: Haus von Waldbrand zerstört
Foto: Thibaud Moritz/AFP/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE6:32 Uhr
„Rosaroter Panther“-Saxophonist Plas Johnson mit 94 Jahren gestorben
Plas Johnson machte die weltberühmte Titelmusik vom „Rosaroten Panther“ zu einem Ohrwurm – nun ist der Jazzmusiker mit 94 Jahren gestorben. Johnson arbeitete als Live- und Studiomusiker mit vielen Stars zusammen. Unter anderem begleitete er Frank Sinatra, Nat „King“ Cole, Ella Fitzgerald und Barbra Streisand.
Wollen Sie hierzu mehr erfahren?
HEUTE6:28 Uhr
Start-ups: Investoren scheuen höheres Risiko
Start-up-Unternehmen in Deutschland haben im ersten Halbjahr 2026 rund 5,3 Milliarden Euro an Wagniskapital eingesammelt – rund 14 Prozent mehr als im 1. HJ 2025. Am meisten fließt nach Berlin (1,7 Milliarden Euro), auf dem zweiten Platz folgt Baden-Württemberg mit knapp 1,6 Milliarden Euro. Investoren setzen zunehmend auf wenige große Start-ups und weniger kleine.
Wollen Sie hierzu mehr erfahren?
HEUTE6:15 Uhr
Irankrieg: Hegseth schätzt Kosten auf 37,5 Milliarden Dollar
US-Kriegsminister Pete Hegseth schätzt die bisherigen Kosten des Irankrieges auf 37,5 Milliarden Dollar (rund 33 Milliarden Euro) und beantragte neue Mittel in Höhe von rund 67 Milliarden Dollar. Trump drohte mit neuen Angriffen – Geheimdienste vermuten, dass der Iran in der tief unter der Erde gelegenen Nuklearanlage von Pickaxe Mountain eine geheime Urananreicherungsanlage errichtet.
Wollen Sie hierzu mehr erfahren?
HEUTE6:03 Uhr
Nach Tour-Sturz: Saison für Lipowitz quasi gelaufen
Der deutsche Radsportler Florian Lipowitz hat sich bei seinem schweren Sturz bei der Tour de France einen Schlüsselbeinbruch zugezogen. Das bestätigte das Team Red Bull. Neben der Verletzung an der rechten Schulter erlitt der 25-Jährige mehrere Schürfwunden. Damit dürfte die Saison für ihn beendet sein. Der Schwabe war in der Nähe des Genfersees in einer gefährlichen Rechtskurve gestürzt.
Florian Lipowitz auf dem Weg zur Untersuchung.
Foto: Stefan Tabeling/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE5:41 Uhr
Weitere Angriffe im Iran
In der Nacht gab es weitere Angriffe der USA auf den Iran, dabei wurde kurzzeitig auch in der Hauptstadt Teheran die Flugabwehr aktiviert. Zu den Zielen der gut einstündigen Angriffe gehörten laut CENTCOM militärische Kommandozentren, die iranische Marine und Standorte der Luftwaffe.
Das Geburtshaus von Adolf Hitler in Braunau am Inn ist Anziehungspunkt für Touristen und nun eine Polizeistation. - Foto: Peter Kneffel/dpa
HEUTE11:07 Uhr
Berichte: Razzia in Zentrale der Deutschen Bank
Ermittler von Staatsanwaltschaft und Steuerfahndung haben heute offenbar die Zentrale der Deutschen Bank in Frankfurt am Main durchsucht. Das berichten das Portal „Business Insider“ und die „Welt“. Die Maßnahmen sollen den Berichten zufolge im Zusammenhang mit Ermittlungen wegen des Verdachts der Steuerhinterziehung im Zusammenhang mit Cum-Cum-Geschäften stehen.
Wollen Sie hierzu mehr erfahren?
HEUTE11:01 Uhr
Frauen bei Altersvorsorge im Nachteil
Frauen sorgen weiterhin seltener für das Alter vor als Männer, der Abstand wächst weiter. Das besagt eine Umfrage von YouGov für die Postbank. Rund 21 Prozent der erwerbstätigen Frauen geben an, nicht selbst für das Alter vorzusorgen. Vor zwei Jahren lag der Anteil bei 19 Prozent. Bei den Männern sind es knapp 12 Prozent (2024: 14 Prozent). Während 68 Prozent der Männer auf Aktien, Fonds oder ETFs setzen, nutzen Frauen Wertpapiere seltener.
Wollen Sie hierzu mehr erfahren?
HEUTE10:23 Uhr
Waldbrände auf Sizilien weiten sich aus
Auf Sizilien breiten sich immer mehr Waldbrände aus. Die Feuer werden nach Angaben der Rettungsdienste durch den heißen afrikanischen Scirocco angefacht. Die Feuerwehr war an verschiedenen Orten die Nacht über mit vielen Kräften im Einsatz. Mehrere Straßen sind blockiert.
Wollen Sie hierzu mehr erfahren?
HEUTE10:07 Uhr
Bericht: Hangrutsch löste Zugunglück von Riedlingen aus
Knapp ein Jahr nach dem tödlichen Zugunglück von Riedlingen in Baden-Württemberg ist die Ursache geklärt. Der Unfall sei durch einen Hangrutsch infolge von Starkregen ausgelöst worden, heißt es in einem Bericht der Bundesstelle für Eisenbahnunfalluntersuchung in Bonn. Diese Ursache hatten Polizei und Staatsanwaltschaft schon kurz nach dem Unglück vermutet. Drei Menschen starben, zahlreiche weitere erlitten Verletzungen.
Wollen Sie hierzu mehr erfahren?
HEUTE9:56 Uhr
Brände und Tote bei ukrainischen Angriffen auf „russisches Amazon“
Bei ukrainischen Drohnenangriffen auf Logistikzentren in Russland kamen mindestens acht Menschen ums Leben. Das russische E-Commerce-Unternehmen Wildberries teilte mit, dass seine Logistikzentren in Kotovsk und Elektrostal, die sich in den Regionen Tambow bzw. Moskau befinden, angegriffen worden seien. Die Logistikzentren in den südrussischen Städten Krasnodar und Newinnomyssk seien evakuiert worden. Mehrere der Logistikzentren gerieten in Brand.
Der Rauch eines Brandes in den Logistikzentren des russischen E-Commerce-Unternehmens Wildberries in der Stadt Elektrostal vor den Toren Moskaus am 18. Juli 2026.
Foto: Tatyana Makeyeva/AFP via Getty Images
Wollen Sie hierzu mehr erfahren?
HEUTE9:26 Uhr
Reiche schließt neuen Tankrabatt vorerst aus
Wirtschaftsministerin Katherina Reiche schließt trotz steigender Spritpreise staatliche Entlastungen vorerst aus. Die Versorgungslage sei gesichert, Knappheiten gebe es nicht. Ein Spritpreisdeckel, wie von SPD-Generalsekretär Tim Klüssendorf gefordert, würde den Staat erneut Milliarden kosten.
Wollen Sie hierzu mehr erfahren?
HEUTE9:19 Uhr
ASEAN-Staaten treffen sich auf den Philippinen
Auf den Philippinen findet ein Treffen der Außenminister der ASEAN-Staaten statt. Im Mittelpunkt der Gespräche stehen der Irankrieg sowie dessen Auswirkungen auf die Energieversorgung und den Handel der Staaten. Andere Themen sind der sich verschärfende Bürgerkrieg in Myanmar sowie die Bemühungen um die Verabschiedung eines seit langem aufgeschobenen Verhaltenskodexes im Südchinesischen Meer.
Der laotische Außenminister Thongsavanh Phomvihane bei einer Rede am Rande des ASEAN-Außenministertreffens im Philippine International Convention Center am 22. Juli 2026 in Pasay, Metro Manila, Philippinen.
Foto: Jam Sta Rosa – Pool/Getty Images
Wollen Sie hierzu mehr erfahren?
HEUTE9:13 Uhr
Neue US-Zölle gegen Brasilien in Kraft
Die USA erheben seit heute einen generellen Zusatzzoll von 25 Prozent auf Lieferungen aus Brasilien. Es gibt eine Reihe von Ausnahmen, darunter Rindfleisch, Kaffee, Flugzeugteile und mehrere Produkte, die nicht in den USA hergestellt werden. Die Regierung in Brasília sagte, sie werde zunächst nicht mit Gegenmaßnahmen reagieren, sondern setze auf Verhandlungen.
Wollen Sie hierzu mehr erfahren?
HEUTE8:57 Uhr
593 Autos auf 1.000 Menschen
Am 1. Januar 2026 gab es auf 1.000 Einwohner durchschnittlich 593 Pkw, meldet das Statistische Bundesamt. Das waren drei Autos mehr als 2025. Rund 49,5 Millionen Pkw waren zu diesem Stichtag in Deutschland zugelassen. Die meisten Autos gibt es im Saarland (649 Autos pro 1.000 Einwohner), in Rheinland-Pfalz mit 644 und Bayern mit 639. In ländlichen Bereichen ist das Niveau tendenziell höher als in den Stadtstaaten Berlin (330), Bremen (427) oder Hamburg (432).
Wollen Sie hierzu mehr erfahren?
HEUTE8:42 Uhr
ifo: Investitionstätigkeit leidet unter US-Handelspolitik
Mehr als 60 Prozent der deutschen Industrieunternehmen berichtet von negativen Auswirkungen durch die US-Zölle. In der Automobilindustrie sind es 74 Prozent (+14 Prozentpunkte). Das ergab eine Befragung des ifo-Instituts. Der Anteil der Firmen, die Investitionsprojekte gestrichen haben, hat sich wegen den Zöllen von 9 auf 16 Prozent nahezu verdoppelt. Etwa jedes dritte Unternehmen berichtet, dass es Projekte zeitlich verschiebt.
Wollen Sie hierzu mehr erfahren?
HEUTE8:21 Uhr
Menge gefährlicher Abfälle steigt
Im Jahr 2024 sind 23,1 Millionen Tonnen gefährliche Abfälle in Deutschland angefallen. Laut dem Statistische Bundesamt stieg die Menge um 2,4 Prozent oder 0,5 Millionen Tonnen – gegenüber 2023, als mit 22,5 Millionen Tonnen der niedrigste Stand seit 2015 erreicht worden war. An der Spitze liegen darunter Bau- und Abbruchabfälle (39 Prozent), gefolgt von Abfällen aus Abfallbehandlungsanlagen (31 Prozent).
Wollen Sie hierzu mehr erfahren?
HEUTE7:55 Uhr
New York will Netanjahu festnehmen – kann aber nicht
New York kann Israels Regierungschef Benjamin Netanjahu laut Bürgermeister Zohran Mamdani nicht festnehmen. Eine rechtliche Prüfung habe ergeben, dass die US-Ostküstenmetropole keine Befugnis habe, den Haftbefehl des Internationalen Strafgerichtshofs zu vollstrecken, sagte er. Die US-Bundesregierung habe diese Befugnis hingegen. Mamdani forderte sie auf, den Haftbefehl zu vollstrecken.
New Yorks Bürgermeister Zohran Mamdani.
Foto: Andres Kudacki/FR170905 AP/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE7:46 Uhr
Ver.di: Pilotabschluss für Groß- und Außenhandel in Bayern
In den Tarifverhandlungen für den Groß- und Außenhandel wurde laut der Gewerkschaft Ver.di in Bayern ein Pilotabschluss erzielt. Demnach steigen die Entgelte der rund 240.000 Beschäftigten ab dem 1. August um 2,9 Prozent. Die Erklärungsfrist, innerhalb auch die Arbeitgeber das Ergebnis bestätigen müssen, läuft bis zum 4. August.
Wollen Sie hierzu mehr erfahren?
HEUTE7:19 Uhr
KI von OpenAI hackt eigenständig Computerfirma
Beim Testlauf neuer KI-Modelle des ChatGPT-Entwicklers OpenAI kam es zu einem außergewöhnlichen Zwischenfall. Die Software drang eigenständig wie ein Profihacker in Computersysteme einer anderen KI-Firma ein. Die neuen KI-Modelle brachen aus der Testumgebung aus und verschafften sich Zugang zum offenen Internet – über zuvor unentdeckte Sicherheitslücken.
Wollen Sie hierzu mehr erfahren?
HEUTE6:52 Uhr
Menschen flüchten vor rasendem Waldbrand in Südfrankreich
Ein sich rasend schnell ausbreitender Waldbrand hat im Süden Frankreichs rund 400 Menschen in der Nacht zur Flucht aus ihren Häusern gezwungen. Laut den Behörden im Département Var waren fast 1.000 Feuerwehrleute und acht Löschflugzeuge im Einsatz. Die Flammen fraßen sich mit sehr großer Geschwindigkeit durch bewaldete Hügel in der Nähe von Cotignac. Binnen weniger Stunden verbrannten 1.700 Hektar Land. Momentan ist das Feuer unter Kontrolle.
Südfrankreich: Haus von Waldbrand zerstört
Foto: Thibaud Moritz/AFP/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE6:38 Uhr
Polizeistation in Hitlers Geburtshaus in Braunau wird eröffnet
Im Geburtshaus von Adolf Hitler im österreichischen Braunau am Inn wird heute ein neues Polizeizentrum eröffnet. Österreichs Innenminister Gerhard Karner (ÖVP) wird bei dem offiziellen Termin dabei sein. Österreich will das Haus langfristig in den regulären Verwaltungs- und Sicherheitsbetrieb des Landes integrieren.
Hitlers Geburtshaus ist nun eine Polizeistation
Foto: Peter Kneffel/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE6:32 Uhr
„Rosaroter Panther“-Saxophonist Plas Johnson mit 94 Jahren gestorben
Plas Johnson machte die weltberühmte Titelmusik vom „Rosaroten Panther“ zu einem Ohrwurm – nun ist der Jazzmusiker mit 94 Jahren gestorben. Johnson arbeitete als Live- und Studiomusiker mit vielen Stars zusammen. Unter anderem begleitete er Frank Sinatra, Nat „King“ Cole, Ella Fitzgerald und Barbra Streisand.
Wollen Sie hierzu mehr erfahren?
HEUTE6:28 Uhr
Start-ups: Investoren scheuen höheres Risiko
Start-up-Unternehmen in Deutschland haben im ersten Halbjahr 2026 rund 5,3 Milliarden Euro an Wagniskapital eingesammelt – rund 14 Prozent mehr als im 1. HJ 2025. Am meisten fließt nach Berlin (1,7 Milliarden Euro), auf dem zweiten Platz folgt Baden-Württemberg mit knapp 1,6 Milliarden Euro. Investoren setzen zunehmend auf wenige große Start-ups und weniger kleine.
Wollen Sie hierzu mehr erfahren?
HEUTE6:15 Uhr
Irankrieg: Hegseth schätzt Kosten auf 37,5 Milliarden Dollar
US-Kriegsminister Pete Hegseth schätzt die bisherigen Kosten des Irankrieges auf 37,5 Milliarden Dollar (rund 33 Milliarden Euro) und beantragte neue Mittel in Höhe von rund 67 Milliarden Dollar. Trump drohte mit neuen Angriffen – Geheimdienste vermuten, dass der Iran in der tief unter der Erde gelegenen Nuklearanlage von Pickaxe Mountain eine geheime Urananreicherungsanlage errichtet.
Wollen Sie hierzu mehr erfahren?
HEUTE6:03 Uhr
Nach Tour-Sturz: Saison für Lipowitz quasi gelaufen
Der deutsche Radsportler Florian Lipowitz hat sich bei seinem schweren Sturz bei der Tour de France einen Schlüsselbeinbruch zugezogen. Das bestätigte das Team Red Bull. Neben der Verletzung an der rechten Schulter erlitt der 25-Jährige mehrere Schürfwunden. Damit dürfte die Saison für ihn beendet sein. Der Schwabe war in der Nähe des Genfersees in einer gefährlichen Rechtskurve gestürzt.
Florian Lipowitz auf dem Weg zur Untersuchung.
Foto: Stefan Tabeling/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE5:41 Uhr
Weitere Angriffe im Iran
In der Nacht gab es weitere Angriffe der USA auf den Iran, dabei wurde kurzzeitig auch in der Hauptstadt Teheran die Flugabwehr aktiviert. Zu den Zielen der gut einstündigen Angriffe gehörten laut CENTCOM militärische Kommandozentren, die iranische Marine und Standorte der Luftwaffe. Mit den Attacken sollten die Möglichkeiten des Irans geschwächt werden, Handelsschiffe in der Straße von Hormus anzugreifen.
US-Kriegsminister Pete Hegseth. - Foto: Alex Brandon/AP/dpa
HEUTE7:55 Uhr
New York will Netanjahu festnehmen – kann aber nicht
New York kann Israels Regierungschef Benjamin Netanjahu laut Bürgermeister Zohran Mamdani nicht festnehmen. Eine rechtliche Prüfung habe ergeben, dass die US-Ostküstenmetropole keine Befugnis habe, den Haftbefehl des Internationalen Strafgerichtshofs zu vollstrecken, sagte er. Die US-Bundesregierung habe diese Befugnis hingegen. Mamdani forderte sie auf, den Haftbefehl zu vollstrecken.
Wollen Sie hierzu mehr erfahren?
HEUTE7:46 Uhr
Ver.di: Pilotabschluss für Groß- und Außenhandel in Bayern
In den Tarifverhandlungen für den Groß- und Außenhandel wurde laut der Gewerkschaft Ver.di in Bayern ein Pilotabschluss erzielt. Demnach steigen die Entgelte der rund 240.000 Beschäftigten ab dem 1. August um 2,9 Prozent. Die Erklärungsfrist, innerhalb auch die Arbeitgeber das Ergebnis bestätigen müssen, läuft bis zum 4. August.
Wollen Sie hierzu mehr erfahren?
HEUTE7:19 Uhr
KI von OpenAI hackt eigenständig Computerfirma
Beim Testlauf neuer KI-Modelle des ChatGPT-Entwicklers OpenAI kam es zu einem außergewöhnlichen Zwischenfall. Die Software drang eigenständig wie ein Profihacker in Computersysteme einer anderen KI-Firma ein. Die neuen KI-Modelle brachen aus der Testumgebung aus und verschafften sich Zugang zum offenen Internet – über zuvor unentdeckte Sicherheitslücken.
Wollen Sie hierzu mehr erfahren?
HEUTE6:52 Uhr
Menschen flüchten vor rasendem Waldbrand in Südfrankreich
Ein sich rasend schnell ausbreitender Waldbrand hat im Süden Frankreichs rund 400 Menschen zur Flucht aus ihren Häusern gezwungen. Laut den Behörden im Département Var waren fast 1.000 Feuerwehrleute und acht Löschflugzeuge im Einsatz. Die Flammen fraßen sich mit sehr großer Geschwindigkeit durch bewaldete Hügel in der Nähe von Cotignac. Binnen weniger Stunden verbrannten bereits 1.700 Hektar Land.
Wollen Sie hierzu mehr erfahren?
HEUTE6:38 Uhr
Polizeistation in Hitlers Geburtshaus in Braunau wird eröffnet
Im Geburtshaus von Adolf Hitler im österreichischen Braunau am Inn wird heute ein neues Polizeizentrum eröffnet. Österreichs Innenminister Gerhard Karner (ÖVP) wird bei dem offiziellen Termin dabei sein. Österreich will das Haus langfristig in den regulären Verwaltungs- und Sicherheitsbetrieb des Landes integrieren.
Adolf Hitlers Geburtshaus in Braunau am Inn – hier der Zustand vor dem Umbau – ist jetzt eine Polizeistation.
Foto: Matthias Röder/dpa
Wollen Sie hierzu mehr erfahren?
HEUTE6:32 Uhr
„Rosaroter Panther“-Saxophonist Plas Johnson mit 94 Jahren gestorben
Plas Johnson machte die weltberühmte Titelmusik vom „Rosaroten Panther“ zu einem Ohrwurm – nun ist der Jazzmusiker mit 94 Jahren gestorben. Johnson arbeitete als Live- und Studiomusiker mit vielen Stars zusammen. Unter anderem begleitete er Frank Sinatra, Nat „King“ Cole, Ella Fitzgerald und Barbra Streisand.
Wollen Sie hierzu mehr erfahren?
HEUTE6:28 Uhr
Start-ups: Investoren scheuen höheres Risiko
Start-up-Unternehmen in Deutschland haben im ersten Halbjahr 2026 rund 5,3 Milliarden Euro an Wagniskapital eingesammelt – rund 14 Prozent mehr als im 1. HJ 2025. Am meisten fließt nach Berlin (1,7 Milliarden Euro), auf dem zweiten Platz folgt Baden-Württemberg mit knapp 1,6 Milliarden Euro. Investoren setzen zunehmend auf wenige große Start-ups und weniger kleine.
Wollen Sie hierzu mehr erfahren?
HEUTE6:15 Uhr
Irankrieg: Hegseth schätzt Kosten auf 37,5 Milliarden Dollar
US-Kriegsminister Pete Hegseth schätzt die bisherigen Kosten des Irankrieges auf 37,5 Milliarden Dollar (rund 33 Milliarden Euro) und beantragte neue Mittel in Höhe von rund 67 Milliarden Dollar. Trump drohte mit neuen Angriffen – Geheimdienste vermuten, dass der Iran in der tief unter der Erde gelegenen Nuklearanlage von Pickaxe Mountain eine geheime Urananreicherungsanlage errichtet.
Wollen Sie hierzu mehr erfahren?
HEUTE6:03 Uhr
Nach Tour-Sturz: Saison für Lipowitz quasi gelaufen
Der deutsche Radsportler Florian Lipowitz hat sich bei seinem schweren Sturz bei der Tour de France einen Schlüsselbeinbruch zugezogen. Das bestätigte das Team Red Bull. Neben der Verletzung an der rechten Schulter erlitt der 25-Jährige mehrere Schürfwunden. Damit dürfte die Saison für ihn beendet sein.
Wollen Sie hierzu mehr erfahren?
HEUTE5:41 Uhr
Weitere Angriffe im Iran
In der Nacht gab es weitere Angriffe der USA auf den Iran, dabei wurde kurzzeitig auch in der Hauptstadt Teheran die Flugabwehr aktiviert. Zu den Zielen der gut einstündigen Angriffe gehörten laut CENTCOM militärische Kommandozentren, die iranische Marine und Standorte der Luftwaffe. Mit den Attacken sollten die Möglichkeiten des Irans geschwächt werden, Handelsschiffe in der Straße von Hormus anzugreifen.
OpenAI fasste den Bau eines großen Rechenzentrums in Deutschland ins Auge - das Projekt scheiterte jedoch vorerst an Unsicherheiten rund um die Stromversorgung. (Archivbild) - Foto: Lionel BONAVENTURE / AFP via Getty Images
In Kürze:
OpenAI führte vertrauliche Gespräche mit der Bundesregierung über ein KI-Rechenzentrum in Deutschland.
Energieversorgung, Netzkapazitäten und regulatorische Fragen verhinderten bislang die Umsetzung.
Diskutiert wurde sogar die Versorgung mit französischem Kernenergiestrom.
Stattdessen treibt OpenAI nun Großprojekte wie „Stargate UAE“ in den Vereinigten Arabischen Emiraten voran.
Ein hochmodernes KI-Rechenzentrum – und Deutschland sollte der Standort sein. Am Ende scheiterte es jedoch – zumindest bis auf Weiteres – an zu vielen offenen Fragen.
OpenAI plante in Deutschland faktisch eine KI-Gigafabrik mit einer Leistung von rund einem Gigawatt. Das Projekt hätte Deutschland als Standort für Künstliche Intelligenz durch eine Milliardeninvestition mit erheblicher Rechenkapazität aufwerten können. Zudem hätte es zu den größten KI-Rechenzentren Europas gezählt und wäre Teil des internationalen Wettbewerbs um sogenannte KI-Gigafabriken gewesen.
Wie das „Handelsblatt“ berichtet, soll es bereits kurz nach der Regierungsbildung vertrauliche Gespräche der Bundesregierung mit OpenAI und dessen CEO Sam Altman gegeben haben. Auf deutscher Seite haben dem Bericht zufolge die Regierungsspitzen Friedrich Merz und Lars Klingbeil sowie Digitalminister Karsten Wildberger an den Gesprächen teilgenommen.
OpenAI wollte zum Partner des öffentlichen Sektors und großer Unternehmen werden
Erst hätten OpenAI und das Bundesdigitalministerium Vorgespräche geführt. Im September 2025 sei Altman persönlich mit Merz und weiteren Regierungsmitgliedern zusammengetroffen. Damals stellte der US-Konzern gemeinsam mit SAP die Initiative „OpenAI for Germany“ vor. Diese sollte vor allem dem öffentlichen Sektor in Deutschland eine sichere Nutzung von KI ermöglichen – mit lokalen und EU-konformen Cloud-Lösungen aus Walldorf.
Deutschland galt OpenAI als Markt von großem Interesse. Gründe dafür waren die hohe Nachfrage, aber auch die Nähe zu großen Industrieanwendern und der öffentlichen Verwaltung. Der US-Konzern hätte nicht nur seine Produkte verkauft, sondern auch langfristig Infrastruktur in Europa verankert.
Mittlerweile gilt das Projekt als vorerst gescheitert. Eine der Fragen, auf die keine hinreichende Antwort gefunden werden konnte, war die Stromversorgung des Rechenzentrums. Dieses hätte voraussichtlich eine Leistung von mindestens einem Gigawatt benötigt – ein Wert, der für Einrichtungen dieser Größenordnung typisch ist. Eine solche Menge entspricht etwa dem Bedarf eines Großkraftwerks.
Gigawatt-Rechenzentrum stellte Energieversorgung vor Herausforderungen
Um einen dauerhaften und stabilen Betrieb zu gewährleisten, wären jedoch langfristig verfügbare, stabile und vergleichsweise günstige Strommengen erforderlich. Dies ist bereits für das Training der KI-Modelle unabdingbar. Schon heute übersteigt die Nachfrage nach Netzanschlüssen für Rechenzentren die kurzfristig verfügbaren Kapazitäten deutlich.
Der Ausbau der Stromnetze dauert jedoch häufig mehrere Jahre, wenn nicht sogar mehr als ein Jahrzehnt. Zudem gilt bei zusätzlichen Netzkapazitäten das sogenannte Windhundverfahren: Die Vergabe erfolgt nach der Reihenfolge der Antragstellung. Dies kann die Wartezeiten zusätzlich verlängern.
Neben dem Ausbaugrad der Netzinfrastruktur spielen auch die Stromkosten bei Standortentscheidungen dieser Art eine entscheidende Rolle. Sie können bei großen Rechenzentren bis zur Hälfte der Betriebskosten ausmachen. Die deutschen Energiekosten sind selbst im europäischen Vergleich hoch. Auch deshalb brachte OpenAI einen ungewöhnlichen Lösungsvorschlag ins Spiel.
Französischer Atomstrom als diskutierte Option
So wäre es eine Möglichkeit gewesen, das Rechenzentrum mit französischem Strom aus Kernkraftwerken zu betreiben. Dieser gilt als CO₂-arm und grundlastfähig. Frankreich wirbt seit Jahren um Investitionen in KI-Infrastruktur und verweist dabei auf eine sichere und bezahlbare Stromversorgung.
Deutschland strebt zudem an, Rechenzentren perspektivisch vollständig mit erneuerbaren Energien zu versorgen. Deshalb hätte man auch Frankreich in die Gespräche über eine Lösung einbinden müssen. Allerdings hätte dies eine Reihe EU-rechtlicher Fragen aufgeworfen.
Ein deutsches KI-Rechenzentrum hätte damit in maßgeblicher Weise mit importiertem Atomstrom betrieben werden können. Gleichzeitig hält Deutschland am Atomausstieg fest und hat sich lange gegen eine Gleichbehandlung aller CO₂-armen Technologien im Rahmen der Taxonomie ausgesprochen.
EU-Recht wurde zur zusätzlichen Herausforderung
Darüber hinaus hätte diese Lösung den europäischen Strombinnenmarkt und die grenzüberschreitende Netzintegration berührt. Dies hätte den Gesamtrahmen zusätzlich verkompliziert. Nicht die Frage, ob ein KI-Projekt dieser Größenordnung stattfinden soll, wäre dabei in den Mittelpunkt der Debatte gerückt.
Vielmehr hätte sich diese auf mehrere Bereiche erstreckt – vom Strombinnenmarkt und Energiebeihilfen über das Beihilfenrecht für Infrastrukturförderung bis hin zum Datenschutz und grenzüberschreitenden Datenflüssen. Zu klären gewesen wären Details, die von Netzzugangsregeln und Kapazitätszuweisungen über mögliche Engpässe bis hin zur Systemkompatibilität mit den Energiezielen gereicht hätten.
Hätte der deutsche Staat für die Errichtung des Rechenzentrums besondere Vorteile, Zusagen, Absicherungen oder indirekte Standortsubventionen in Aussicht gestellt, wäre zudem das EU-Beihilferecht relevant geworden.
Ausbau des Länderprogramms von OpenAI geht dennoch weiter – etwa in Abu Dhabi
OpenAI könnte seine Initiative „OpenAI for Countries“ zunächst nicht mit einem Schwerpunkt in Europa weiterverfolgen. Stattdessen wurde mit „Stargate UAE“ bereits eine 1-Gigawatt-Anlage in Abu Dhabi angekündigt. Schon heute befindet sich in den Vereinigten Arabischen Emiraten eine Datenresidenz.
Die Emirate bieten OpenAI eine sehr schnelle Umsetzbarkeit. Hinzu kommen eine hohe Energieverfügbarkeit, eine klare politische Steuerung und ein Umfeld, das den Aufbau leistungsfähiger KI-Infrastruktur aktiv als Teil der Standortpolitik vorantreibt.
Claude Fable 5 ist eine neue Version des KI-Programms Claude Mythos. Es konkurriert mit Diensten wie ChatGPT von OpenAI oder Gemini von Google. - Foto: Nicolas Tucat / AFP via Getty Images
Das US-Unternehmen Anthropic hat sein neues KI-Modell vorläufig vom Markt genommen. Grund dafür seien Sicherheitsbedenken der US-Behörden, die nur wenige Tage nach der öffentlichen Vorstellung des Programms laut wurden, teilte der Konzern mit.
Wie das Unternehmen auf seiner Website schreibt, wurde es angewiesen, ausländischen Nutzern den Zugang zu Claude Fable 5 zu verwehren. Anthropic selbst hatte das Programm zuvor als „zu mächtig“ beschrieben.
„Die Folge dieser Anordnung ist, dass wir Fable 5 und Mythos 5 für alle unsere Kunden sofort abschalten müssen, um die Auflagen zu erfüllen“, hieß es in der Stellungnahme.
Bei Claude Fable 5 handelt es sich um eine Version des Programms Claude Mythos, das mit Diensten wie ChatGPT von OpenAI oder Gemini von Google konkurriert.
US-Behörden äußern Sicherheitsbedenken
Laut Anthropic haben die US-Sicherheitsbehörden keine konkreten Gefahren benannt. Man gehe jedoch davon aus, dass die Regierung von einer Methode erfahren habe, die Sicherheitsvorkehrungen von Fable 5 zu umgehen – ein Vorgang, der als „Jailbreaking“ bekannt ist.
Anthropic erklärte, man habe sich eine Vorführung dieser Methode angesehen, mit der eine Handvoll kleinerer, bereits bekannter Schwachstellen identifiziert worden seien. Diese Schwachstellen seien relativ simpel und könnten auch von anderen öffentlich zugänglichen KI-Modellen gefunden werden, ohne dass eine Umgehung der Sperren nötig sei.
Anthropic steht bereits seit längerem im Fokus der US-Regierung. Präsident Donald Trump hatte das Unternehmen öffentlich kritisiert, Verteidigungsminister Pete Hegseth stufte es später als „Lieferkettenrisiko“ ein – eine Bezeichnung, die zuvor noch nie für ein US-Unternehmen verwendet worden war.
Diese Einstufung bedeutet, dass ein Produkt oder eine Dienstleistung als nicht sicher genug für den Einsatz in Regierungsbehörden gilt. Anthropic hat daraufhin das Pentagon verklagt. Die Anordnung des Pentagons gilt seitdem als vorläufig ausgesetzt. (dts/red)
Der im Februar 2026 in Betrieb genommene Quantencomputer Euro-Q-Exa im Leibniz-Rechenzentrums der Bayerischen Akademie der Wissenschaften. (Archivbild) - Foto: Malin Wunderlich/dpa
Künstliche Intelligenz, Clouddienste und Online-Netzwerke: Die EU will raus aus der Abhängigkeit von US-Digitalkonzernen.
Die EU-Kommission stellte am Mittwoch, 3. Juni, ein Gesetzespaket vor, mit dem sie europäische Unternehmen fördern und die Daten öffentlicher Stellen vor dem Zugriff aus dem Ausland schützen will.
Ein Überblick über die Pläne:
Wo liegt das Problem?
Die EU verlässt sich bei zahlreichen Technologien auf Dienstleister aus den USA. Zwar nennt die Kommission die USA in ihren Vorschlägen nicht explizit, doch von keinem Staat außerhalb der EU ist die Abhängigkeit so groß.
Halbleiter – das Grundgerüst zahlreicher Technologien – stammen außerdem aus Taiwan und aus China. Im vergangenen Jahr kam es in Europa zu Engpässen, als der chinesische Mutterkonzern hinter dem Hersteller Nexperia im Streit mit der niederländischen Regierung die Produktion stoppte.
Clouddienste
Cloudserver speichern große Datenmengen, von Nachrichten aus Messenger-Apps bis hin zu Firmendaten. Ohne sie funktionieren viele digitale Dienste schlicht nicht.
Weltmarktführer für solche Clouds ist mit großem Abstand der Amazon-Dienst AWS, gefolgt von Microsoft. US-Anbieter dominieren nach Kommissionsangaben insgesamt 70 Prozent des europäischen Marktes.
Die EU-Kommission will Behörden und Regierungen dazu bewegen, auf europäische Anbieter umzusteigen – vor allem auf Open-Source-Programme, bei denen der Quellcode öffentlich verfügbar ist.
Sie schlägt zudem vor, dass öffentliche Stellen von Krankenhäusern über Rathäuser und Polizei bis zu Regierung und Militär nur Dienste nutzen dürfen, bei denen ihre Daten auf Servern in Europa bleiben.
Je nach Sicherheitsstufe sollen nach Vorstellung aus Brüssel zusätzliche Anforderungen gelten: Vorkehrungen gegen Kill Switches und europäische Eigentümer bis hin zur vollen Kontrolle über die Software durch einen EU-Anbieter.
Künstliche Intelligenz
Die führenden KI-Modelle heißen ChatGPT, Claude, Gemini oder Copilot – und gehören den US-Unternehmen OpenAI, Anthropic, Google und Microsoft. Der US-Konzern Nvidia baut Chips für die KI-Entwicklung.
In Europa sind die Investitionen in Künstliche Intelligenz im Vergleich gering.
KI-Modelle sowie Clouddienste brauchen Rechenzentren, die große Datenmengen verarbeiten können. „Europa verfügt heute über ein Drittel der Kapazitäten in den USA, weit weniger als es sollte“, sagte ein EU-Beamter. „Wir müssen aufholen.“
Er schätzt die Nachfrage für das Jahr 2035 auf rund 60 Gigawatt, nach aktuellem Planungsstand könne die EU bis dahin aber nur 42 Gigawatt liefern.
Die Kommission will deshalb dafür sorgen, dass Genehmigungsverfahren schneller gehen und mehr Fördergelder fließen. Für öffentliche Stellen sollen außerdem ähnliche Regeln wie für Clouddienste gelten, sodass die Nachfrage nach europäischen Anbietern steigt.
Halbleiter
Die Chips sind die Grundlage für Computer, Künstliche Intelligenz und stecken in Autos sowie Smartphones. Mit ASML hat die EU in den Niederlanden zwar den Weltmarktführer für die Maschinen, die Halbleiter herstellen, will aber selbst mehr Chips produzieren.
Ein Zwischenziel von 20 Prozent der weltweiten Chipproduktion werde die EU jedoch verfehlen, räumte ein EU-Beamter ein.
Die Kommission will zudem künftig eingreifen können, falls es zu einem Mangel an Halbleitern kommt. Sie will dann eine Liste der Branchen aufstellen, die zuerst an die Chips kommen – sich also über bestehende Lieferverträge hinwegsetzen.
Außerdem will sie gemeinsame Chipeinkäufe der 27 Staaten koordinieren. (afp/red)