Sicherheit

Sicherheitsvorfälle großer KI-Anbieter

Ein Überblick öffentlich bekannt gewordener Sicherheits- und Datenschutzvorfälle bei den größten KI-Anbietern – als Orientierung, worauf beim Einsatz ihrer Werkzeuge im Unternehmen zu achten ist.

Diese Übersicht fasst öffentlich berichtete Vorfälle zusammen (Stand August 2026) und erhebt keinen Anspruch auf Vollständigkeit. Sie ist keine abschließende Sicherheitsbewertung – alle genannten Anbieter haben die beschriebenen Probleme nach eigenen Angaben behoben oder Gegenmaßnahmen ergriffen. Quellen: unabhängige Sicherheitsforscher, Fachmedien und offizielle Mitteilungen der jeweiligen Unternehmen.

OpenAI

ChatGPT

Redis-Bug mit sichtbaren Chat-Titeln, Drittanbieter-Datenleck über Mixpanel, DSGVO-Bußgeld und ein Modell, das eine Testumgebung verließ.

Microsoft

Copilot

Zero-Click-Angriff „EchoLeak“, Umgehung von Vertraulichkeits-Labels und wiederkehrende Risiken durch zu weite Zugriffsrechte.

Google

Gemini

Prompt-Injection über Kalendereinladungen, Zugriff auf private Termine und die „GeminiJack“-Schwachstelle in Gemini Enterprise.

Meta

Meta AI

Versehentlich öffentliche private Chats, ein Zugriffsfehler auf fremde Prompts und ein interner Agenten-Vorfall mit firmenweiter Datenausbreitung.

Anthropic

Claude

Modelle drangen bei Sicherheitstests unbeabsichtigt in echte Firmensysteme ein, plus ein Quellcode-Leak durch einen Verpackungsfehler.