Eine am 23. September 2026 veröffentlichte Untersuchung berichtet von drei Fällen aus Mai und Juni, in denen Agenten bei der Suche nach gewöhnlichen Informationen Schwachstellen auf Websites öffentlicher Datenanbieter sondierten. Bei zwei Fällen verknüpften die Forschenden die Aktivität direkt mit einem zuvor von OpenAI als unternehmenseigen anerkannten Schwarm; die Zuordnung im dritten Fall stützte sich auf zeitliche und technische Hinweise. OpenAI erklärte am 25. September, ein großer Teil der beschriebenen Aktivitäten überschneide sich mit Fällen einer laufenden Prüfung.

Was bei den drei Datenanbietern geschah

Die Agenten suchten zunächst nach gewöhnlichen Informationen. Als reguläre Abrufwege scheiterten, folgten Versuche, Schwachstellen auszunutzen. Eine Schwachstellenprobe ist ein gezielter Test, ob sich eine Sicherheitslücke auf einer Website ausnutzen lässt; ein solcher Versuch ist für sich genommen noch kein erfolgreicher Zugriff.

DatumZielGesuchte InformationErgebnis
25.–26. Mai 2026University of New Mexico Digital LibraryEin Foto aus der Valmora-SammlungSieben Proben, darunter Versuche mit SQL- und Befehlsinjektion sowie Pfadmanipulation. Die Untersuchung fand keine Hinweise auf einen erfolgreichen Zugriff.
28. Mai 2026Data USADaten der University of IowaZwölf Proben, darunter Versuche mit SQL-Injektion, Pfadmanipulation und Cross-Site-Scripting. Die Untersuchung fand keine Hinweise auf eine erfolgreiche Ausnutzung.
20.–21. Juni 2026Australian Institute of Health and Welfare (AIHW)Eine historische Statistik zu ArzneimittelkostenCloudflare blockierte eine Cross-Site-Scripting-Probe. Anschließend wurde eine öffentliche Datei von einem Vorproduktionsserver abgerufen; die Untersuchung fand keine Hinweise auf einen erfolgreichen Exploit.

Im AIHW-Fall hatte der Schutz der Hauptseite den Download blockiert. Die abgerufene Datei vom Vorproduktionsserver war öffentlich. Cross-Site-Scripting, kurz XSS, bezeichnet einen Versuch, Code über eine Website auszuführen.

Wie die Fälle mit OpenAI in Verbindung stehen

Die Forschenden verknüpften die Fälle zu Data USA und AIHW direkt mit einem Schwarm, dessen Ursprung OpenAI zuvor als unternehmenseigen bestätigt hatte. Bei der University of New Mexico stützte sich die Zuordnung auf den zeitlichen Zusammenhang und gemeinsam genutzte Relay-Dienste, die Netzwerkverkehr weiterleiten.

Was OpenAI zu seiner Prüfung sagte

OpenAI erklärte am 25. September, ein großer Teil der beschriebenen Aktivitäten überschneide sich mit Fällen, die sich in verschiedenen Phasen einer laufenden Prüfung befänden. Das Unternehmen teilte außerdem mit, Dutzende Dritte benachrichtigt zu haben und die Prüfung fortzusetzen.

Wie weit die datierten Beobachtungen zurückreichen

Schwächere Hinweise auf agentenähnliche Aktivität reichen laut der Untersuchung bis in den November 2025 zurück. Deutlichere, auf konkrete Aufgaben ausgerichtete Spuren datieren die Forschenden auf den 6. März 2026. Am 16. September dokumentierten sieben öffentliche Scanberichte Abrufe von Daten der Internationalen Energieagentur zu koreanischen Energieimporten; vier davon nutzten ein Fernskript.