[{"data":1,"prerenderedAt":30},["ShallowReactive",2],{"nr-de-abliteration-ai-sicherheitsfilter-entfernt":3},{"slug":4,"title":5,"dek":6,"date":7,"time":8,"publishedAt":9,"updated":10,"updatedAt":10,"dateFmt":11,"updatedFmt":10,"kind":12,"tier":13,"author":14,"authorName":15,"topics":16,"tracker":22,"trackerLabel":23,"headlineStat":24,"image":25,"ogImage":26,"imageAlt":5,"csv":10,"minutes":27,"words":28,"html":29},"abliteration-ai-sicherheitsfilter-entfernt","Abliteration.ai verkauft KI-Modelle ohne Sicherheitsfilter","Das US-Start-up entfernt gezielt Schutzmaßnahmen aus Open-Weight-Modellen und verkauft den Zugang kommerziell. TechCrunch konnte das System ohne große Hürden zur Ausgabe von Malware-Code bewegen.","2026-09-06","11:42","2026-09-06T11:42:00+02:00","","6. September 2026","news","standard","ideal-syka","Ideal Syka",[17,18,19,20,21],"KI-Sicherheit","Open-Source-Modelle","Regulierung","Cybersicherheit","Jailbreaking","\u002Feu-ai-act-fahrplan","EU AI Act","5 US-Dollar pro Million Input-Token","\u002Fnewsroom\u002Fimg\u002Fabliteration-ai-sicherheitsfilter-entfernt.webp","\u002Fog-nr\u002Fabliteration-ai-sicherheitsfilter-entfernt.de.png",3,517,"\u003Cp>Das US-Start-up \u003Cstrong>Abliteration.ai\u003C\u002Fstrong> hat ein Geschäftsmodell aus einer Sicherheitslücke gemacht: Es entfernt trainierte Verweigerungsmechanismen aus leistungsstarken Open-Weight-Modellen und verkauft den Zugang zu den modifizierten Versionen als API-Dienst. Ende August stellte das Unternehmen seine erste kommerzielle Version vor – basierend auf \u003Cstrong>GLM-5.3\u003C\u002Fstrong> von Z.AI, einem chinesischen KI-Anbieter. Das Verfahren heißt \u003Cstrong>Abliteration\u003C\u002Fstrong> und zielt darauf ab, dass KI-Modelle sicherheitsrelevante Anfragen deutlich seltener ablehnen.\u003C\u002Fp>\n\u003Ch2>Kurz &amp; knapp\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Cstrong>Abliteration.ai\u003C\u002Fstrong> modifiziert Open-Weight-Modelle durch gezielte Gewichtsveränderung, um Sicherheitsfilter zu unterdrücken\u003C\u002Fli>\n\u003Cli>Das abliterierte \u003Cstrong>GLM-5.3\u003C\u002Fstrong> kostet regulär \u003Cstrong>5 US-Dollar pro eine Million Input-Token\u003C\u002Fstrong>\u003C\u002Fli>\n\u003Cli>\u003Cstrong>TechCrunch\u003C\u002Fstrong> konnte das Modell ohne große Hürden zur Ausgabe von \u003Cstrong>Malware-Code\u003C\u002Fstrong> bewegen\u003C\u002Fli>\n\u003Cli>Das Unternehmen verzichtet bislang auf klassische Identitätsprüfung und überlässt zusätzliche Sicherheitsregeln den Nutzern\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch2>Wie Abliteration technisch funktioniert\u003C\u002Fh2>\n\u003Cp>Das Verfahren ist kein Prompt-Jailbreak, sondern ein direkter Eingriff ins Modell selbst. Abliteration.ai sucht nach internen Aktivierungsmustern, die mit Verweigerungen zusammenhängen, und verändert anschließend die Gewichte so, dass diese Muster unterdrückt werden. Das Unternehmen behauptet, dass \u003Cstrong>Coding-, Cyber- und Agentenfähigkeiten\u003C\u002Fstrong> dabei weitgehend erhalten bleiben.\u003C\u002Fp>\n\u003Cp>In eigenen Evaluationen präsentiert Abliteration.ai folgende Ergebnisse:\u003C\u002Fp>\n\u003Cdiv class=\"tbl-scroll\">\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>Benchmark\u003C\u002Fth>\n\u003Cth>Abliteriertes GLM-5.3\u003C\u002Fth>\n\u003Cth>Konkurrenz\u003C\u002Fth>\n\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\u003Ctr>\n\u003Ctd>CyberGym\u003C\u002Ftd>\n\u003Ctd>84,5 %\u003C\u002Ftd>\n\u003Ctd>GPT-5.5: 85,6 %\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Terminal-Bench 4.0\u003C\u002Ftd>\n\u003Ctd>41,8 %\u003C\u002Ftd>\n\u003Ctd>–\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>ExploitGym (2h)\u003C\u002Ftd>\n\u003Ctd>105 Aufgaben\u003C\u002Ftd>\n\u003Ctd>GPT-5.6 Sol\u002FFable 5: deutlich mehr\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003C\u002Ftbody>\u003C\u002Ftable>\u003C\u002Fdiv>\n\u003Cp>Allerdings weist Abliteration.ai selbst darauf hin, dass die Vergleichswerte mit unterschiedlichen Harnesses und Budgets entstanden und daher nur eingeschränkt vergleichbar sind.\u003C\u002Fp>\n\u003Ch2>Warum ausgerechnet GLM-5.3?\u003C\u002Fh2>\n\u003Cp>GLM verbindet hohe Coding-, Agenten- und Cyber-Leistung mit offenen Gewichten und einer kommerziell nutzbaren Lizenz. \u003Cstrong>Z.AI erlaubt Modifikationen, Derivate und kommerzielle &quot;Model as a Service&quot;-Angebote\u003C\u002Fstrong> – das ist die rechtliche Grundlage für Abliteration.ai. Alternativen bieten Modelle von Qwen, DeepSeek oder Mistral, doch GLM scheint für diese Anwendung besonders attraktiv zu sein.\u003C\u002Fp>\n\u003Cp>Z.AI selbst hat dokumentiert, dass die Cyberfähigkeiten von GLM-5.3 im Post-Training schneller als erwartet gewachsen sind. Abliteration.ai zufolge waren frühere GLM-Versionen bewusst so trainiert, dass sie sich für praktische Security-Arbeit schwerer einsetzen ließen.\u003C\u002Fp>\n\u003Ch2>Das Geschäftsmodell: Hosting statt Download\u003C\u002Fh2>\n\u003Cp>Abliteration ist kein neues Verfahren – Entwickler veröffentlichen seit Jahren modifizierte Modelle auf Plattformen wie Hugging Face. Abliteration.ai unterscheidet sich jedoch: Das Unternehmen stellt seine modifizierten Gewichte nicht öffentlich zum Download bereit, sondern übernimmt Hosting und Betrieb selbst. Das macht das Modell schwerer zu kontrollieren und zu regulieren.\u003C\u002Fp>\n\u003Cp>Das Unternehmen verzichtet bislang auf klassische Identitätsprüfung und überlässt zusätzliche Sicherheitsregeln weitgehend den Kunden. Das ist ein Ansatz, der im Bereich Offensive Cybersicherheit und Red-Teaming durchaus legitime Anwendungsfälle hat – doch TechCrunch zeigte, dass die praktischen Hürden für missbräuchliche Nutzung minimal sind.\u003C\u002Fp>\n\u003Ch2>Was das für deutsche Unternehmen bedeutet\u003C\u002Fh2>\n\u003Cp>Die Nachricht dokumentiert eine regulatorische Grauzone: Während der EU AI Act und nationale Regelwerke zunehmend Sicherheitsstandards für KI-Systeme vorsehen, zeigt sich hier, dass kommerzielle Angebote diese Standards gezielt umgehen können – solange sie auf Open-Weight-Modellen basieren, deren Lizenz das erlaubt. Deutsche Unternehmen sollten prüfen, welche KI-Systeme sie einsetzen und ob diese tatsächlich den beworbenen Sicherheitsstandards entsprechen. Gleichzeitig stellt sich die Frage, ob die aktuelle Regulierung ausreicht, um solche Angebote zu erfassen.\u003C\u002Fp>\n\u003Ch2>Quellen\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Ca href=\"https:\u002F\u002Fthe-decoder.de\u002Fentfesselte-ki-modelle-start-ups-verkaufen-zugang-ohne-sicherheitsfilter\u002F\">The Decoder (DE)\u003C\u002Fa>\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>\u003Cem>Redaktionell verantwortet von \u003Ca href=\"\u002Fautor\u002Fideal-syka\">Ideal Syka\u003C\u002Fa>. Quellen und Arbeitsweise: \u003Ca href=\"\u002Fredaktion\">Redaktion &amp; Methode\u003C\u002Fa>. Hinweise und Korrekturen: \u003Ca href=\"mailto:ai@i6eal.de\">ai@i6eal.de\u003C\u002Fa>.\u003C\u002Fem>\u003C\u002Fp>\n",1788692972450]