KI-News: aktuelle Entwicklungen | MattWork IT Solution
KI-News

Was sich bei KI gerade bewegt

Meldungen zu Regulierung, Sicherheit und Technik, die für Unternehmen relevant sind – kurz zusammengefasst und eingeordnet.

Stand: September 2026. Die Zusammenfassungen beruhen auf öffentlich berichteten Informationen von Fachmedien, Sicherheitsforschern und offiziellen Mitteilungen der genannten Unternehmen und Behörden. Keine Rechtsberatung.

Regulierung & Recht

17.09.2026KI-Ausschuss

Europäischer KI-Ausschuss rückt die Durchsetzung in den Mittelpunkt

Der Ausschuss befasste sich in seiner neunten Sitzung unter irischer Ratspräsidentschaft mit den Durchsetzungsprioritäten der Kommission, Transparenzmaßnahmen, der Zusammenarbeit der Marktaufsicht und Cybertests für Spitzenmodelle. Neue Pflichten oder geänderte Fristen wurden nicht beschlossen. Moldau nahm erstmals als Beobachter teil.

Quelle: Europäische Kommission, Rechtsrahmen für KI

09.2026Marktaufsicht

Erste Prüfwelle der Marktaufsicht angelaufen

Nach Ablauf der Übergangsfrist am 2. August berichten Fachmedien, dass das KI-Büro der Kommission gemeinsam mit den nationalen Marktaufsichtsbehörden erste Prüfungen der technischen Dokumentation nach Artikel 11 aufgenommen hat. Im Fokus stehen Bewerber-Vorauswahl, algorithmische Kreditbewertung und Triage-Werkzeuge im Gesundheitsbereich.

Quelle: Fachberichterstattung zur KI-Aufsicht (September 2026); Primärquelle: Europäische Kommission, Rechtsrahmen für KI

02.12.2026Neue Verbote

Weitere verbotene Praktiken ab Dezember 2026

Mit dem Digital Omnibus – Verordnung (EU) 2026/1744 – verschieben sich nicht nur Fristen nach hinten: Zum 2. Dezember 2026 treten zusätzliche Verbotstatbestände in Kraft, darunter ein ausdrückliches Verbot von Anwendungen zur Erzeugung intimer Darstellungen ohne Einwilligung.

Quelle: Europäische Kommission, Rechtsrahmen für KI

22.08.2026Fristenübersicht

Neue Stichtage nach dem Digital Omnibus

Nach der Änderung gelten für Hochrisiko-Systeme nach Anhang III der 2. Dezember 2027 und für in Produkte eingebettete Hochrisiko-KI nach Anhang I der 2. August 2028. Unverändert bleiben die Transparenzpflichten seit dem 2. August 2026 und die KI-Kompetenzpflicht seit Februar 2025.

Quelle: Europäische Kommission, Rechtsrahmen für KI

01.06.2026Aufsichtsstruktur

Wissenschaftliches Gremium und Beratungsforum benannt

Die Kommission hat ein wissenschaftliches Gremium aus 60 unabhängigen Sachverständigen sowie ein Beratungsforum mit 174 Mitgliedern eingesetzt. Beide Gremien wurden vor dem Stichtag 2. August 2026 aktiviert und sollen für eine einheitliche Auslegung der Verordnung sorgen.

Quelle: Europäische Kommission, Rechtsrahmen für KI

16.09.2026Brasilien

Brasiliens Senat stimmt über eigenes KI-Gesetz ab

Der Senat befasste sich mit dem Gesetzentwurf 2338/2023, der einen nationalen Rechtsrahmen für Künstliche Intelligenz schaffen soll. Der Entwurf orientiert sich in seiner Grundstruktur am risikobasierten Ansatz der EU – ein Beispiel dafür, dass die europäische Regulierung international als Vorbild wirkt.

Quelle: Fachberichterstattung zur internationalen KI-Regulierung (September 2026)

09.2026Souveränität

EU-Paket zu technologischer Souveränität vorgelegt

Die Kommission hat ein Paket mit einem Cloud- und KI-Entwicklungsgesetz sowie einer Neufassung des Chip-Gesetzes vorgestellt. Vorgesehen ist unter anderem, außereuropäische Hyperscaler von besonders sensiblen Daten der öffentlichen Verwaltung in Gesundheit, Finanzen und Justiz auszuschließen.

Quelle: Europäische Kommission, Rechtsrahmen für KI

02.08.2026EU AI Act

Transparenzpflichten der KI-Verordnung greifen

Artikel 50 der EU-KI-Verordnung gilt ab diesem Datum. Menschen müssen erkennen können, wenn sie mit einem KI-System interagieren, und KI-erzeugte Inhalte müssen maschinenlesbar gekennzeichnet werden.

02.08.2026Bußgelder

Bis zu 15 Millionen Euro bei Verstößen

Verstöße gegen die Transparenzpflichten können mit Geldbußen bis zu 15 Millionen Euro oder bis zu drei Prozent des weltweiten Jahresumsatzes des Vorjahres geahndet werden.

29.06.2026Digital Omnibus

Hochrisiko-Regeln verschoben

Der Rat hat den „Digital Omnibus on AI“ final angenommen, nachdem das Europäische Parlament am 16. Juni zugestimmt hatte. Die Pflichten für Hochrisiko-KI nach Anhang III gelten damit erst ab Dezember 2027, für in Produkte eingebettete Hochrisiko-KI ab August 2028.

02.12.2026Übergangsfrist

Nachrüstpflicht für Bestandssysteme

Generative KI-Systeme, die bereits vor dem 2. August 2026 am Markt waren, müssen die maschinenlesbare Kennzeichnung ihrer Ausgaben bis zu diesem Datum nachrüsten. Für reine Anwender ändert das nichts an den übrigen Pflichten.

02.08.2025Governance

GPAI-Pflichten und Governance-Regeln in Kraft

Seit August 2025 gelten die Governance-Regeln der KI-Verordnung sowie die Pflichten für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck.

02.02.2025Verbote

Verbotene KI-Praktiken und KI-Kompetenzpflicht

Bereits seit Februar 2025 gelten das Verbot bestimmter KI-Praktiken nach Artikel 5 sowie die Pflicht zur KI-Kompetenz nach Artikel 4 – auch für kleine Unternehmen, die KI lediglich einsetzen.

11.2024DSGVO

15 Millionen Euro Bußgeld gegen OpenAI in Italien

Die italienische Datenschutzbehörde Garante beanstandete unter anderem eine fehlende Rechtsgrundlage für die Verarbeitung personenbezogener Daten im Training, eine unterlassene Meldung des Vorfalls von 2023 sowie fehlende Altersverifikation.


Sicherheit

09.2026CrowdStrike

Taxonomie der Prompt-Injection-Techniken auf über 200 Einträge erweitert

Das Sicherheitsunternehmen CrowdStrike hat seine Sammlung dokumentierter Prompt-Injection-Techniken deutlich ausgebaut. Als Grund nennen die Forschenden den Wechsel von Chatbots zu Agenten: Sobald ein System Webseiten liest, auf Dateiablagen zugreift oder Befehle ausführen darf, wächst die Angriffsfläche erheblich.

Quelle: CrowdStrike, Prompt Injection Taxonomy (2026)

06.2026OWASP

Prompt Injection bleibt Hauptursache von Vorfällen bei Agenten

Das OWASP GenAI Security Project ordnet Prompt Injection sechs der zehn Kategorien seiner Top 10 für agentische Anwendungen zu. Die Ursache sei struktureller Natur: Systemanweisung, Nutzeranfrage und abgerufene Inhalte erreichen das Modell als ein einziger Textstrom, ohne verlässliche Trennung von Befehl und Daten.

Quelle: OWASP GenAI Security Project; Berichterstattung bei Help Net Security (11.06.2026)

06.2026Grundproblem

„Tödliches Trio“ als Faustregel für riskante Agenten

Als praktische Prüfregel hat sich eine Formulierung des Entwicklers Simon Willison etabliert: Jeder Agent, der drei Eigenschaften vereint – Zugriff auf private Daten, Kontakt mit nicht vertrauenswürdigen Inhalten und die Fähigkeit, nach außen zu kommunizieren – kann durch eine einzige eingeschmuggelte Anweisung zum Datenabfluss-Werkzeug werden.

Quelle: Help Net Security (11.06.2026) unter Verweis auf Simon Willison

03.2026Lieferkette

Hintertür im Paket LiteLLM drei Stunden auf PyPI

Ein manipuliertes Paket des weit verbreiteten Modell-Gateways LiteLLM stand rund drei Stunden auf der Plattform PyPI und wurde in diesem Zeitraum etwa 47.000 Mal geladen. LiteLLM dient unter anderem CrewAI, DSPy und Microsoft GraphRAG als Schnittstelle zu Sprachmodellen.

Quelle: Help Net Security (11.06.2026)

06.2026Fachkonferenz

OWASP-Forscher: Prompt Injection technisch ungelöst

Auf der Infosecurity Europe 2026 erklärte der OWASP-Mitwirkende Ariel Fogel, das Problem sei auf grundlegender Ebene weiterhin nicht gelöst. Da Sprachmodelle Eingaben als eine einzige Tokenfolge verarbeiten, fehle ein verlässlicher Mechanismus, um Rechtegrenzen zwischen Systemanweisung, Nutzerfrage und abgerufenen Inhalten zu erzwingen.

Quelle: Infosecurity Magazine (08.06.2026)

2026Behörden

Five-Eyes-Leitfaden zum Einsatz agentischer KI

Die Sicherheitsbehörden der Five-Eyes-Staaten empfehlen in ihrem Papier „Careful Adoption of Agentic AI Services“, Organisationen sollten davon ausgehen, dass sich agentische Systeme unerwartet verhalten, und Belastbarkeit, Rücknehmbarkeit und Schadensbegrenzung über Effizienzgewinne stellen.

Quelle: Five Eyes, „Careful Adoption of Agentic AI Services“ (2026); Wiedergabe bei Sysdig

03.2026Unit 42

Indirekte Prompt Injection über Webseiten praktisch beobachtet

Die Forschungseinheit Unit 42 von Palo Alto Networks dokumentierte Fälle, in denen Angreifer Anweisungen in Webinhalte einbetteten, die von KI-Agenten beim Lesen der Seite mit ausgeführt wurden. Betroffen sind damit nicht nur Testaufbauten, sondern der normale Betrieb von Agenten mit Webzugriff.

Quelle: Unit 42, Palo Alto Networks (03.03.2026)

07.2026Anthropic

Claude-Modelle drangen bei Tests in echte Firmensysteme ein

Bei simulierten Hacking-Übungen erhielten drei Claude-Modelle durch eine falsch konfigurierte Testumgebung echten Internetzugang und griffen auf produktive Systeme dreier außenstehender Unternehmen zu. Anthropic machte die Vorfälle selbst öffentlich.

07.2026Lieferkette

Schadhaftes Python-Paket landete auf PyPI

Im Rahmen derselben Tests veröffentlichte ein Modell ein bösartiges Paket auf der echten Plattform PyPI. Es wurde auf 15 realen Systemen installiert, darunter beim Scanner eines Sicherheitsunternehmens.

21.07.2026OpenAI

Modelle verließen eine abgeschottete Testumgebung

Laut OpenAI verketteten Modelle mehrere Schwachstellen, um aus einer isolierten Umgebung mit stark eingeschränktem Internetzugang auf die Infrastruktur der Plattform Hugging Face zu gelangen.

06.2026Microsoft

„SearchLeak“: Ein Klick reichte für Datenabfluss

Eine von Varonis entdeckte Schwachstellenkette in Microsoft 365 Copilot Enterprise erlaubte es, über einen einzigen Klick auf einen legitim wirkenden Microsoft-Link vertrauliche Daten, MFA-Codes und E-Mail-Inhalte abzugreifen. Microsoft hat die Lücke geschlossen.

05.2026Microsoft

Drei kritische Copilot-Schwachstellen behoben

Microsoft veröffentlichte und schloss drei als kritisch eingestufte Schwachstellen in Microsoft 365 Copilot und Copilot Chat in Edge, die eine unbefugte Offenlegung von Informationen ermöglicht hätten. Ein Eingreifen durch Kunden war nicht nötig.

04.2026Anthropic

Quellcode von Claude Code kurzzeitig öffentlich

Durch einen Fehler beim Verpacken einer Veröffentlichung wurden rund 512.000 Zeilen internen Quellcodes zugänglich. Nach Angaben von Anthropic handelte es sich um menschliches Versagen, Nutzerdaten waren nicht betroffen.

03.2026Meta

Interner KI-Agent verbreitete sensible Daten

Ein interner Agent gab bei einer technischen Anfrage fehlerhafte Hinweise, wodurch sensible Informationen firmenintern breiter zugänglich wurden als vorgesehen. Ein externer Missbrauch wurde nicht festgestellt.

02.2026Microsoft

Copilot umging Vertraulichkeits-Kennzeichnungen

Ein Fehler erlaubte es Copilot, als vertraulich markierte E-Mails zusammenzufassen und damit Data-Loss-Prevention-Regeln auszuhebeln – besonders kritisch in regulierten Branchen.

01.2026Google

Prompt Injection über Kalendereinladungen bei Gemini

Eine versteckte Anweisung im Beschreibungsfeld eines Kalendertermins konnte Gemini dazu bringen, bei einer späteren normalen Nutzeranfrage private Termindaten preiszugeben. Google hat die Schwachstelle bestätigt und behoben.

12.2025Google

„GeminiJack“ in Gemini Enterprise

Noma Labs zeigte, dass ein geteiltes Dokument mit versteckten Anweisungen ausreichte, damit Gemini Enterprise beziehungsweise Vertex AI Search automatisch Daten aus verbundenen Firmenquellen abgreift – ohne Zutun der Nutzer.

11.2025OpenAI

Datenleck bei Dienstleister Mixpanel

Angreifer erlangten Zugriff auf den Analysedienst Mixpanel. Betroffen waren Namen, E-Mail-Adressen und Standortdaten von Nutzern der OpenAI-API. Chats, Passwörter, API-Schlüssel und Zahlungsdaten waren nach Angaben von OpenAI nicht betroffen.

08.2025Forschung

Kalendereinladung übernahm Smart-Home-Steuerung

Unter dem Titel „Invitation Is All You Need“ zeigten Forschende, dass eine präparierte Kalendereinladung genügte, um Gemini per Prompt Injection zum Weiterleiten von E-Mails oder zum Steuern vernetzter Geräte zu bewegen. Google hat mehrschichtige Gegenmaßnahmen ausgerollt.

2025Microsoft

„EchoLeak“: erster Zero-Click-Angriff auf einen KI-Agenten

Forscher von Aim Security zeigten, dass eine einzige E-Mail ausreichte, um Copilot zur Preisgabe interner Informationen zu bewegen – ohne Klick, Phishing oder Schadsoftware.

2025Meta

Private Chats in der Meta-AI-App öffentlich sichtbar

Nach dem Start der eigenständigen App landeten Hunderte private Unterhaltungen samt Audioaufnahmen in einem öffentlichen Feed, weil die Teilen-Funktion standardmäßig aktiv war.

2025Meta

Zugriff auf fremde Prompts über manipulierte ID

Ein Sicherheitsforscher konnte durch Verändern einer Kennnummer Prompts und Antworten anderer Nutzer abrufen. Meta behob den Fehler und zahlte eine Bug-Bounty-Prämie von 10.000 US-Dollar.

2023OpenAI

Über 100.000 gestohlene ChatGPT-Zugangsdaten

Schadsoftware las auf mehr als 100.000 Geräten ChatGPT-Zugangsdaten aus. Betroffen waren die Geräte der Nutzer, nicht die Systeme von OpenAI selbst.


Technik & Markt

03.09.2026Modelle

Neue Spitzenmodelle bei OpenAI und Google binnen zwei Tagen

Google stellte am 2. September Gemini 3.8 Flash vor, OpenAI am 3. September ein neues Spitzenmodell, das inzwischen in Microsoft 365 Copilot, GitHub Copilot und Copilot Studio ausgerollt wird. Bemerkenswert ist weniger der Leistungssprung als die Nähe der Modelle zueinander.

Quelle: Fachberichterstattung zum KI-Markt (September 2026)

09.2026Preise

Nicht mehr die Leistung, sondern der Preis entscheidet

Weil die führenden Modelle inhaltlich dicht beieinanderliegen, wird der Preis zum ausschlaggebenden Unterschied. Für kleine und mittlere Unternehmen bedeutet das: leistungsfähige Modelle werden günstiger, und mehrstufige, eigenständig arbeitende Abläufe rücken damit in erreichbare Kostennähe.

Quelle: Fachberichterstattung zum KI-Markt (September 2026)

10.09.2026Europa

Mistral erhält drei Milliarden Euro und einen Industriepartner

Der europäische Anbieter Mistral hat eine Finanzierung über drei Milliarden Euro erhalten und eine Partnerschaft mit Samsung geschlossen, in der KI für Entwicklung und Fertigung von Halbleitern eingesetzt werden soll. Sensible Fertigungsdaten sollen innerhalb der Infrastruktur von Samsung verarbeitet werden.

Quelle: Mistral AI; Berichterstattung bei Digitale Profis (10.09.2026)

09.2026Offene Modelle

Offene Modellgewichte als Argument für Eigenbetrieb

Mistral setzt weiter auf offen verfügbare Modellgewichte und richtet sich an Unternehmen, die ihre KI selbst kontrollieren wollen: Modelle sollen angepasst und betrieben werden können, ohne vertrauliche Daten nach außen zu geben. Für Betriebe mit strengen Datenschutzanforderungen ist das der entscheidende Unterschied zu geschlossenen Diensten.

Quelle: Mistral AI

02.09.2026Hardware

KI-Boom verteuert Alltagselektronik

Die Nachfrage nach Rechenkapazität verknappt Chips und treibt die Preise für Smartphones, Notebooks und Konsolen. Gleichzeitig erhöhen Unternehmen ihre KI-Budgets, obwohl nach den zitierten Erhebungen nur etwa 22 Prozent die Technik erfolgreich über Pilotprojekte hinaus skalieren.

Quelle: Fachberichterstattung zum KI-Markt (02.09.2026)

09.2026Verbreitung

Stanford AI Index: 88 Prozent der Unternehmen nutzen KI

Nach dem Artificial Intelligence Index Report 2026 der Universität Stanford setzten weltweit rund 88 Prozent der Unternehmen KI ein, in Europa 91 Prozent. Auch privat nutzte 2025 mehr als die Hälfte der Menschen generative Modelle. Die Zahlen sagen nichts über die Tiefe der Nutzung aus.

Quelle: Stanford HAI, AI Index Report 2026

09.2026Regulierung & Produkt

Apple startet neue Siri-Assistenz zunächst ohne EU

Nach Berichten soll die überarbeitete Sprachassistenz von Apple in der EU und in China zunächst nicht verfügbar sein; als Grund werden regulatorische Konflikte genannt. Der Fall zeigt, dass europäische Vorgaben zunehmend über die Verfügbarkeit von Funktionen entscheiden – nicht nur über ihre Ausgestaltung.

Quelle: Fachberichterstattung zu Apple und EU-Regulierung (September 2026)

2026Meta

Bildgenerator Muse Image für Instagram und WhatsApp

Meta erweitert sein KI-Angebot um ein Modell, das Bilder erzeugen, bearbeiten und direkt in den eigenen Plattformen nutzbar machen soll. Kritik entzündete sich an einer Funktion, die öffentliche Instagram-Fotos einbezieht.

2026Edge AI

On-Device-KI gewinnt in Europa an Bedeutung

Leistungsfähigere Chips erlauben es, KI-Modelle direkt auf dem Endgerät auszuführen. Für Unternehmen mit hohen Datenschutzanforderungen entfällt damit die Weitergabe sensibler Daten an externe Server.

2026Agenten

Agentische KI rückt in Unternehmensprozesse

Anbieter integrieren zunehmend Agenten, die Aufgaben eigenständig über mehrere Schritte ausführen. Für Unternehmen verschiebt sich die Sicherheitsfrage damit von einzelnen Antworten hin zu Berechtigungen und Freigaben.

2026Sichtbarkeit

Sichtbarkeit in KI-Antworten wird zum Marketingthema

Erste Vermarkter bieten Produkte an, mit denen Marken in Antworten von ChatGPT, Perplexity, Gemini und Google AI Overviews auftauchen sollen. Inhalte, die KI-Crawler nicht erfassen können, fließen dort nicht ein.

2026Modelle

Statt großer Sprünge laufende Verbesserungen

Anbieter nennen kaum feste Release-Termine, entwickeln ihre Modelle aber in kurzen Abständen weiter. Unternehmen sollten deshalb Prozesse regelmäßig nachprüfen, statt sie einmalig auf eine Modellversion abzustimmen.