Mir ist bei dieser Meldung zuerst nicht die Zahl aufgefallen, sondern der Ton. Wenn ein Unternehmen ein neues Produkt vorstellt und im selben Atemzug erklärt, dass es dafür die eigenen höchsten Sicherheitsvorkehrungen aktivieren musste, dann ist das keine normale Produktankündigung mehr. Genau das ist am 3. September passiert: OpenAI hat GPT-6 Astra veröffentlicht.
Was ist GPT-6 Astra überhaupt?
Astra ist die neue Modellgeneration von OpenAI, dem Unternehmen hinter ChatGPT. Sie löst GPT-5.6 ab. Neu ist vor allem, dass das Modell einen Computer selbst bedienen kann — es klickt durch Webseiten, füllt Formulare aus, arbeitet Tabellen ab und wechselt dabei zwischen mehreren Programmen. Fachleute nennen das Computer Use, also die Fähigkeit, den Rechner wie ein Mensch zu benutzen statt nur Text auszugeben.
Bei den Testverfahren sind die Sprünge ungewöhnlich groß. In einem Denktest namens ARC-AGI-3, der Modelle vor völlig neue Aufgabentypen stellt, erreicht Astra 98,6 Prozent. Der Vorgänger kam auf 7,8 Prozent. Solche Abstände sieht man in dieser Branche sonst über Jahre verteilt, nicht in einer Generation.
Warum spricht OpenAI von „kritisch“?
OpenAI hat eine eigene Sicherheits-Skala, das sogenannte Preparedness Framework. Die höchste Stufe im Bereich Cybersicherheit heißt „Critical“ und bedeutet grob: Das Modell kann in gut geschützten, echten Systemen Sicherheitslücken selbst finden und ausnutzen — ohne dass ein Mensch nachhilft. Astra ist das erste Modell, das OpenAI so einstuft.
Die Konsequenz daraus ist ungewöhnlich deutlich: Die Cyber-Funktionen sind zunächst nur für einen kleinen, geprüften Kreis von Testern zugänglich. Jede Sitzung wird vollständig protokolliert, und ein automatisches Prüfsystem stoppt Aktionen, die außerhalb des Erlaubten liegen.
Ehrlich gesagt halte ich beides für richtig — und für beunruhigend
Wir bei Media Nord haben in den letzten Monaten reichlich Modellankündigungen gesehen, bei denen die Sicherheitskapitel wie Pflichtübungen klangen. Das hier ist anders. Ein Hersteller, der freiwillig den Zugang zu seiner stärksten Funktion einschränkt, hat entweder ein sehr gutes Marketingteam oder ein echtes Problem erkannt. Ich tippe auf Letzteres.
Was mich stört: Die Einstufung stammt vom Hersteller selbst. Es gibt keine unabhängige Stelle, die das nachprüft. Wir müssen OpenAI also glauben, sowohl bei der Gefahr als auch bei den Schutzmaßnahmen. Für eine Technologie in dieser Größenordnung ist das ein bemerkenswert dünnes Fundament.
Was heißt das für ein kleines Unternehmen?
Zwei Dinge, und sie ziehen in verschiedene Richtungen.
Erstens die Chance: Die eigenständige Computer-Bedienung verschiebt die Grenze dessen, was sich ohne Programmierkenntnisse automatisieren lässt. Bislang brauchte fast jede Automatisierung eine Schnittstelle zwischen zwei Programmen. Ein Modell, das einfach die Oberfläche bedient, braucht die nicht. Für einen Betrieb mit zwölf Mitarbeitenden, der Rechnungen abtippt, Daten zwischen zwei Systemen hin- und herträgt oder Formulare ausfüllt, ist das der praktisch relevanteste Fortschritt seit Längerem.
Zweitens das Risiko: Wenn ein Modell Sicherheitslücken selbstständig finden kann, gilt das irgendwann auch für Modelle ohne Schutzmaßnahmen. Open-Weight-Modelle holen bei Programmierfähigkeiten schnell auf. Die Frage ist nicht, ob solche Fähigkeiten breiter verfügbar werden, sondern wann.
Unser Tipp aus der Praxis
Nicht auf den Zug aufspringen, weil eine Zahl beeindruckend klingt. Aber die eigenen Grundlagen prüfen: Sind Updates aktuell? Gibt es eine Zwei-Faktor-Anmeldung für die wichtigsten Zugänge? Wer kommt an die Firmendaten? Das sind die Hausaufgaben, die schon heute gegen automatisierte Angriffe helfen — unabhängig davon, welches Modell gerade Schlagzeilen macht.
Und beim Thema Automatisierung: Fangen Sie mit einer einzigen, klar abgegrenzten Aufgabe an. Ein Prozess, den Sie kennen, dessen Ergebnis Sie prüfen können. Alles andere kommt später.
Wie geht es weiter?
Der Rollout läuft schrittweise. Zunächst erhalten ausgewählte Organisationen Zugang, danach folgen ChatGPT Plus, Pro, Business und Enterprise sowie die Schnittstellen über Microsoft Azure und AWS Bedrock. Bis das in den Werkzeugen ankommt, die ein normaler Betrieb täglich nutzt, dürften noch einige Wochen vergehen.
OpenAI-Präsident Greg Brockman hat den Start mit dem Satz „Willkommen in der Zeit der allgemeinen künstlichen Intelligenz“ begleitet. Ob das zutrifft, wird sich zeigen. Wir behalten es im Auge und melden uns, wenn aus der Ankündigung Alltag wird.
Quellen
- https://openai.com/index/gpt-6-astra/
- https://www.nbcnews.com/tech/tech-news/openai-debuts-gpt-6-astra-security-measures-rcna595940
- https://www.axios.com/2026/09/03/openai-astra-gpt-6-agi-brockman
- https://venturebeat.com/technology/welcome-to-the-agi-era-openai-launches-gpt-6-astra
- https://fortune.com/2026/09/03/openai-debuts-gpt-6-astra-computer-use-greg-brockman-says-start-of-agi/
- https://openai.com/index/safety-overview-gpt-6-astra/
Hinweis zur Transparenz: Dieser Beitrag wurde KI-gestützt erstellt und vor der Veröffentlichung redaktionell geprüft. Inhalte können Fehler enthalten — für wichtige Entscheidungen bitte die verlinkten Originalquellen heranziehen.


