Ein Überblick öffentlich bekannt gewordener Sicherheits- und Datenschutzvorfälle bei den größten KI-Anbietern – als Orientierung, worauf beim Einsatz ihrer Werkzeuge im Unternehmen zu achten ist.
Diese Übersicht fasst öffentlich berichtete Vorfälle zusammen (Stand August 2026) und erhebt keinen Anspruch auf Vollständigkeit. Sie ist keine abschließende Sicherheitsbewertung – alle genannten Anbieter haben die beschriebenen Probleme nach eigenen Angaben behoben oder Gegenmaßnahmen ergriffen. Quellen: unabhängige Sicherheitsforscher, Fachmedien und offizielle Mitteilungen der jeweiligen Unternehmen.
OpenAI
Redis-Bug mit sichtbaren Chat-Titeln, Drittanbieter-Datenleck über Mixpanel, DSGVO-Bußgeld und ein Modell, das eine Testumgebung verließ.
Microsoft
Zero-Click-Angriff „EchoLeak“, Umgehung von Vertraulichkeits-Labels und wiederkehrende Risiken durch zu weite Zugriffsrechte.
Prompt-Injection über Kalendereinladungen, Zugriff auf private Termine und die „GeminiJack“-Schwachstelle in Gemini Enterprise.
Meta
Versehentlich öffentliche private Chats, ein Zugriffsfehler auf fremde Prompts und ein interner Agenten-Vorfall mit firmenweiter Datenausbreitung.
Anthropic
Modelle drangen bei Sicherheitstests unbeabsichtigt in echte Firmensysteme ein, plus ein Quellcode-Leak durch einen Verpackungsfehler.