Mir ist bei dieser Meldung zuerst nicht die Zahl aufgefallen, sondern der Ton. Wenn ein Unternehmen ein neues Produkt vorstellt und im selben Atemzug erklärt, dass es dafür die eigenen höchsten Sicherheitsvorkehrungen aktivieren musste, dann ist das keine normale Produktankündigung mehr. Genau das ist am 3. September passiert: OpenAI hat GPT-6 Astra veröffentlicht.

Was ist GPT-6 Astra überhaupt?

Astra ist die neue Modellgeneration von OpenAI, dem Unternehmen hinter ChatGPT. Sie löst GPT-5.6 ab. Neu ist vor allem, dass das Modell einen Computer selbst bedienen kann — es klickt durch Webseiten, füllt Formulare aus, arbeitet Tabellen ab und wechselt dabei zwischen mehreren Programmen. Fachleute nennen das Computer Use, also die Fähigkeit, den Rechner wie ein Mensch zu benutzen statt nur Text auszugeben.

Bei den Testverfahren sind die Sprünge ungewöhnlich groß. In einem Denktest namens ARC-AGI-3, der Modelle vor völlig neue Aufgabentypen stellt, erreicht Astra 98,6 Prozent. Der Vorgänger kam auf 7,8 Prozent. Solche Abstände sieht man in dieser Branche sonst über Jahre verteilt, nicht in einer Generation.

Warum spricht OpenAI von „kritisch“?

OpenAI hat eine eigene Sicherheits-Skala, das sogenannte Preparedness Framework. Die höchste Stufe im Bereich Cybersicherheit heißt „Critical“ und bedeutet grob: Das Modell kann in gut geschützten, echten Systemen Sicherheitslücken selbst finden und ausnutzen — ohne dass ein Mensch nachhilft. Astra ist das erste Modell, das OpenAI so einstuft.

Die Konsequenz daraus ist ungewöhnlich deutlich: Die Cyber-Funktionen sind zunächst nur für einen kleinen, geprüften Kreis von Testern zugänglich. Jede Sitzung wird vollständig protokolliert, und ein automatisches Prüfsystem stoppt Aktionen, die außerhalb des Erlaubten liegen.

Ehrlich gesagt halte ich beides für richtig — und für beunruhigend

Wir bei Media Nord haben in den letzten Monaten reichlich Modellankündigungen gesehen, bei denen die Sicherheitskapitel wie Pflichtübungen klangen. Das hier ist anders. Ein Hersteller, der freiwillig den Zugang zu seiner stärksten Funktion einschränkt, hat entweder ein sehr gutes Marketingteam oder ein echtes Problem erkannt. Ich tippe auf Letzteres.

Was mich stört: Die Einstufung stammt vom Hersteller selbst. Es gibt keine unabhängige Stelle, die das nachprüft. Wir müssen OpenAI also glauben, sowohl bei der Gefahr als auch bei den Schutzmaßnahmen. Für eine Technologie in dieser Größenordnung ist das ein bemerkenswert dünnes Fundament.

Was heißt das für ein kleines Unternehmen?

Zwei Dinge, und sie ziehen in verschiedene Richtungen.

Erstens die Chance: Die eigenständige Computer-Bedienung verschiebt die Grenze dessen, was sich ohne Programmierkenntnisse automatisieren lässt. Bislang brauchte fast jede Automatisierung eine Schnittstelle zwischen zwei Programmen. Ein Modell, das einfach die Oberfläche bedient, braucht die nicht. Für einen Betrieb mit zwölf Mitarbeitenden, der Rechnungen abtippt, Daten zwischen zwei Systemen hin- und herträgt oder Formulare ausfüllt, ist das der praktisch relevanteste Fortschritt seit Längerem.

Zweitens das Risiko: Wenn ein Modell Sicherheitslücken selbstständig finden kann, gilt das irgendwann auch für Modelle ohne Schutzmaßnahmen. Open-Weight-Modelle holen bei Programmierfähigkeiten schnell auf. Die Frage ist nicht, ob solche Fähigkeiten breiter verfügbar werden, sondern wann.

Unser Tipp aus der Praxis

Nicht auf den Zug aufspringen, weil eine Zahl beeindruckend klingt. Aber die eigenen Grundlagen prüfen: Sind Updates aktuell? Gibt es eine Zwei-Faktor-Anmeldung für die wichtigsten Zugänge? Wer kommt an die Firmendaten? Das sind die Hausaufgaben, die schon heute gegen automatisierte Angriffe helfen — unabhängig davon, welches Modell gerade Schlagzeilen macht.

Und beim Thema Automatisierung: Fangen Sie mit einer einzigen, klar abgegrenzten Aufgabe an. Ein Prozess, den Sie kennen, dessen Ergebnis Sie prüfen können. Alles andere kommt später.

Wie geht es weiter?

Der Rollout läuft schrittweise. Zunächst erhalten ausgewählte Organisationen Zugang, danach folgen ChatGPT Plus, Pro, Business und Enterprise sowie die Schnittstellen über Microsoft Azure und AWS Bedrock. Bis das in den Werkzeugen ankommt, die ein normaler Betrieb täglich nutzt, dürften noch einige Wochen vergehen.

OpenAI-Präsident Greg Brockman hat den Start mit dem Satz „Willkommen in der Zeit der allgemeinen künstlichen Intelligenz“ begleitet. Ob das zutrifft, wird sich zeigen. Wir behalten es im Auge und melden uns, wenn aus der Ankündigung Alltag wird.

Quellen


Hinweis zur Transparenz: Dieser Beitrag wurde KI-gestützt erstellt und vor der Veröffentlichung redaktionell geprüft. Inhalte können Fehler enthalten — für wichtige Entscheidungen bitte die verlinkten Originalquellen heranziehen.

author avatar
Media-Nord.com UG Geschäftsführung
Seit 2021 bin ich mit Media-Nord in der digitalen Welt zu Hause – als Agentur für WordPress, SEO und Online-Marketing habe ich für Kundinnen und Kunden aus dem Mittelstand Websites gebaut, Sichtbarkeit geschaffen und Inhalte produziert, die wirklich gefunden werden. Was als klassisches Agenturhandwerk begann, hat sich in den letzten Jahren grundlegend verändert: Künstliche Intelligenz ist heute der Hebel, mit dem kleine und mittlere Unternehmen Arbeit einsparen, schneller publizieren und Prozesse automatisieren, für die früher ein ganzes Team nötig war. Diesen Wandel begleite ich nicht nur theoretisch – ich baue ihn selbst. In meiner eigenen Agentur laufen heute KI-gestützte Automationen im Tagesgeschäft: von der automatisierten Content- und Social-Media-Produktion über Recherche- und Reporting-Workflows bis zu Systemen, die wiederkehrende Aufgaben eigenständig erledigen. Genau dieses Praxiswissen gebe ich weiter. Was ich mitbringe: - KI-Strategie & -Beratung – geprüfter KI-Manager und KI-Consultant: Wo lohnt sich KI in Ihrem Unternehmen wirklich – und wo nicht? - KI-Schulung & -Coaching – zertifizierter KI-Trainer: Ich mache Teams sicher im Umgang mit ChatGPT, Claude & Co. – verständlich, praxisnah, ohne Fachchinesisch. - KI-Recht & Compliance – AI-Officer, KI-Beauftragter und externer Datenschutzbeauftragter (DSGVO): Ich sorge dafür, dass Ihr KI-Einsatz dem EU AI Act und dem Datenschutz standhält. - Automatisierung & Umsetzung – mit Make, n8n und modernen KI-- Agenten (Claude Code, MCP) baue ich Workflows, die Ihnen echte Zeit zurückgeben. Agentur-DNA – über zehn Jahre WordPress & SEO als Fundament: Ich denke KI nicht abstrakt, sondern vom konkreten Geschäftsergebnis her. Mein Anspruch: KI bodenständig und ehrlich in den Mittelstand bringen. Keine Buzzwords, keine Angst – sondern Werkzeuge, die im Alltag funktionieren. Ansässig in Stuhr bei Bremen– tätig vor Ort und remote.