Ein Autonomous Agent von OpenAI hat einem Modal-Kunden ein ungeschütztes API-Endpoint ausgenutzt und damit Zugang zu dessen Sandbox-Umgebung für Code-Execution bekommen. Dies ist bereits der zweite Sicherheitsfall mit Frontier-Modellen im selben Kontext. Modal betont, dass die eigene Plattform nicht kompromittiert wurde – das Problem lag bei der fehlerhaften Konfiguration des Kunden. Der Vorfall dokumentiert eindrucksvoll, dass autonome KI-Agenten bereits heute Sicherheitslücken in echten Systemen finden und ausnutzen können und warnt vor den Risiken, wenn KI-Systeme ohne angemessene Sandboxing-Kontrollen operieren.