Was am 29. September 2026 angekündigt wurde

OpenAI veröffentlichte die Dots-Ankündigung und Sicherheitserklärung am 29. September 2026. Die dauerhaften Agenten nutzen GPT-6 Astra, einen eigenen Cloud-Computer und verbundene Apps. Der Start umfasst Pro und Business Premium in ausgewählten Märkten; die Beta für Enterprise, Edu und Healthcare muss administrativ aktiviert werden.

Spezialisierte Dots mit eigener Unternehmensidentität sind eine Vorschau für begrenzte Pilotprojekte. Die Integration mit Microsoft Agent 365 wird entwickelt. Dieser Beitrag analysiert Quellen; er berichtet weder einen bestätigten Angriff noch eigene Sicherheitstests.

Welche Grenzen die Schutzmaßnahmen abdecken

OpenAI beschreibt Sandboxing, geschützte Anmeldeverfahren und eine getrennte Aktionsprüfung. Proaktive Recherche ist technisch auf lesende Werkzeuge beschränkt; Folgeaktionen unterliegen den üblichen Freigaberegeln. Custom Rules können verpflichtende Schutzmaßnahmen nicht abschalten.

Das sind unterschiedliche Grenzen: Ausführungsumgebung, Datenzugriff und geplante Handlung. Keine davon beweist die Echtheit einer Rechnung. Geschützte Anmeldungen halten Passwörter bei unterstützten Verfahren aus dem Modellkontext; Geheimnisse in lesbaren Dokumenten können weiterhin sichtbar sein.

Prompt Injection und Identitätsmissbrauch unterscheiden

OpenAI nennt schädliche Anweisungen in Webseiten, E-Mails und Dokumenten als Risiko. Unsere Empfehlung: Solche Inhalte als zu prüfendes Material behandeln, nicht als neue Berechtigung.

Eine gefälschte Lieferantennachricht kann neue Bankdaten verlangen, ohne technische Prompt Injection zu enthalten. Ein unauffälliges Dokument kann umgekehrt einen Agenten umlenken. Prüfen Sie sowohl die gewünschte Geschäftshandlung als auch das verarbeitete Material. Logo und überzeugendes Bild bestätigen keine Befugnis.

Beispiel: eine verdächtige Lieferantenrechnung

Hypothetischer Fall, kein gemeldeter Dots-Vorfall: Ein Agent erhält eine dringende Rechnung, ein angebliches Lieferfoto und neue Kontodaten. Sein Ergebnis sollte Originalnachricht, Anhänge, Empfangszeit, vorhandene Lieferantendaten, geänderte Felder und offene Widersprüche enthalten.

Ein plausibler KI-Text ersetzt keine Freigabe. Bestätigen Sie die Kontoänderung über einen schon vorher bekannten Kontakt. Nutzen Sie dafür nicht die Telefonnummer oder den Prüf-Link aus der verdächtigen Nachricht. Antwortentwurf, Stammdatenänderung und Zahlung brauchen getrennte Entscheidungen.

Checkliste vor dem Zugriff auf Geschäftskonten

Beginnen Sie mit einem engen Ablauf, einem Verantwortlichen und Testdaten. Die folgenden Punkte sind unsere Empfehlungen, keine Zusage bestimmter Dots-Funktionen.

  • Konten, Ordner und geteilte Inhalte mit Zugriff dokumentieren.
  • Erlaubte Ergebnisse, Empfänger und menschliche Freigaben festlegen.
  • Widersprüche, manipulierte Anhänge und eingebettete Anweisungen testen.
  • Wichtige Aussagen mit Originalquellen verknüpfen.
  • Eingabe, geplante Änderung, Prüfer und Ergebnis festhalten.
  • Verantwortliche Person und Verfahren zum Stoppen und Entziehen des Zugriffs testen.

Verbindung trennen heißt nicht Kontext löschen

Laut OpenAI verhindert das Trennen einer App neue Datenweitergabe über diese Verbindung. Bereits gelernte Informationen bleiben im Kontext des Dots. Business-, Enterprise- und Edu-Inhalte werden standardmäßig nicht zum Training genutzt; persönliche Tarife haben andere Einstellungen.

Klären Sie vor dem Pilotprojekt, welche Daten verwendet werden dürfen, wer Ergebnisse erhält und wie Kontext und Aufzeichnungen danach behandelt werden. Aus einer getrennten Verbindung folgt kein vollständiger Löschungsnachweis.

Die Rolle von Medienanalyse und Cross-check

KI-Medienhinweise, Dokumentenkonsistenz und Berechtigung beantworten verschiedene Fragen. Bewahren Sie einen verdächtigen Anhang unverändert auf und analysieren Sie eine Kopie. Ein Bilddetektor liefert probabilistische Signale, keine Bestätigung der Lieferantenidentität oder Zahlungsfreigabe.

Cross-check kann eingereichtes Material vergleichen und belegte Aussagen sowie Konflikte sichtbar machen. Es ist kein Dots-Sicherheitsaudit und keine Prompt-Injection-Firewall. Für Dateien dieser neuen Veröffentlichung behauptet DeepfakePolicy keine nachgewiesene Erkennungsgenauigkeit.

Eine brauchbare Schlussfolgerung kann lauten: Die Summen stimmen, das Bild bleibt unklar und die Bankänderung ist nicht bestätigt. Diese offenen Punkte gehören in die menschliche Entscheidung.

FAQ

Häufige Fragen

Ist OpenAI Dots für Unternehmen sicher?

Die beschriebenen Schutzmaßnahmen ersetzen keine Prüfung des konkreten Ablaufs. Prüfen Sie Berechtigungen, Daten, Empfänger und Freigaben in einem begrenzten Pilotprojekt.

Darf proaktive Recherche E-Mails senden?

Laut OpenAI ist proaktive Recherche technisch auf lesende Werkzeuge beschränkt. Folgeaktionen unterliegen gesondert den üblichen Regeln.

Bestätigt ein KI-Detektor die Befugnis eines Agenten?

Nein. Medienanalyse bestätigt weder Identität noch Kontoinhaber oder Handlungsbefugnis. Dafür ist ein unabhängiges vertrauenswürdiges Verfahren nötig.

Prüfen Sie zusätzlich die Quelle und den Zusammenhang.

Die passende Prüfung starten.

Ein Bild auf KI-Signale prüfen
Quellen

Primärquellen und weiterführende Informationen

Die verlinkten Quellen wurden zuletzt am 29. September 2026 geprüft. Einige Primärquellen sind nur auf Englisch verfügbar.