← Zurück zum Blog
News6 Min.

Groks Bilderzeugungs-Chaos schreibt die Regeln für alle anderen neu

Veröffentlicht 27. Sept. 2026
Groks Bilderzeugungs-Chaos schreibt die Regeln für alle anderen neu

Ein paar Tage in diesem Monat war die wichtigste Geschichte in der KI-Bilderzeugung kein neues Modell. Es war ein Chatbot auf X, der Millionen von Bildern ausspuckte, die es nie hätte geben dürfen, und die Regulierungsbehörden, die schließlich genug hatten.

Grok, der in die Plattform integrierte Assistent von xAI, führte die Bilderzeugung mit ungewöhnlich lockeren Schutzmaßnahmen ein. Nutzer entdeckten, dass sie ihn bitten konnten, Fotos realer Personen zu bearbeiten, Kleidung zu entfernen oder sie ohne Einwilligung in sexualisierte Szenen zu setzen. Das Tool machte mit – und es machte in einem Ausmaß mit, das selbst Leute überraschte, die diesen Bereich beruflich beobachten. Innerhalb weniger Tage schätzten Forscher des Center for Countering Digital Hate, dass Millionen sexualisierter Bilder erzeugt worden waren, ein Teil davon mit Minderjährigen. Die Internet Watch Foundation erklärte, ihre Analysten hätten kriminelles Bildmaterial von Kindern im Alter von 11 bis 13 Jahren gefunden, das offenbar von Grok stammte. Die in Paris ansässige Non-Profit-Organisation AI Forensics zählte rund achthundert Bilder und Videos aus der App Grok Imagine, die pornografische und sexuell gewalttätige Inhalte enthielten; manche davon waren nach den Worten eines Forschers nicht von professionell produziertem Material zu unterscheiden.

Der Mechanismus dahinter war kein ausgeklügelter Jailbreak. Es war eine Designentscheidung. Grok integrierte einen Flux-basierten Bildgenerator mit minimalem Sicherheitsgerüst und öffnete ihn dann für Millionen ungeprüfter Nutzer auf X. Nutzer konnten Grok direkt in Beiträgen und Antworten markieren und ihn bitten, ein hochgeladenes Bild zu verändern. Frauen berichteten, dass Fremde das Tool nutzten, um ihre Kleidung digital zu entfernen und die Ergebnisse erneut zu posten, was sie, in ihren eigenen Worten, gedemütigt und entmenschlicht zurückließ. Einige dieser Frauen sahen in Echtzeit zu, wie ihre eigenen Fotos kursierten.

Die Reaktion der Regierungen war schnell und ungewöhnlich konkret. Das Information Commissioner's Office in Großbritannien eröffnete eine Untersuchung, ob X und xAI gegen Datenschutzrecht verstoßen haben, indem sie zuließen, dass Abbilder von Menschen in intime synthetische Medien verwandelt werden. Die irische Datenschutzkommission betrachtete die Sache durch die DSGVO und rahmte nicht einvernehmliche Deepfakes als illegale Verarbeitung biometrischer Daten ein. Der Generalstaatsanwalt von Kalifornien begann eigene Ermittlungen. Premierminister Keir Starmer nannte die Inhalte „schändlich“ und „widerwärtig“ und sagte der Regulierungsbehörde Ofcom, sie habe seine volle Unterstützung, bis hin zu einem wirksamen Verbot – ein Schritt, der nach dem Online Safety Act Geldstrafen von bis zu zehn Prozent des weltweiten Umsatzes eines Unternehmens bedeuten könnte.

Die Antwort von xAI bestand darin, die Bildbearbeitung hinter ein kostenpflichtiges Abonnement zu legen. Zahlende Nutzer haben nun, so die Begründung des Unternehmens, beim Generieren Namen und Zahlungsdaten hinterlegt, was Missbrauch abschrecke. Kritiker nannten es ein Pflaster. Clare McGlynn, Professorin, die die rechtliche Regulierung von Online-Missbrauch untersucht, brachte es auf den Punkt: Statt das Tool so zu reparieren, dass es nicht auf diese Weise genutzt werden kann, habe X es den meisten Menschen entzogen. Hannah Swirsky, Leiterin der Politikabteilung bei der Internet Watch Foundation, sagte, die Einschränkung „macht den Schaden nicht ungeschehen, der angerichtet wurde“, und argumentierte, ein Tool mit dieser Fähigkeit hätte es von Anfang an nie geben dürfen.

Was diese Episode über ein einzelnes Unternehmen hinaus bedeutsam macht, ist die Debatte, die sie über Verantwortung entschieden hat – oder beinahe entschieden hat. Zwei Jahre lang behandelte die Branche KI-Bildgeneratoren als neutrale Werkzeuge, wie eine Kamera oder ein Kopiergerät. Die Person, die sie missbrauchte, war das Problem. Grok hat die Regulierungsbehörden über diese Sichtweise hinausgedrängt. Wenn ein Modell so entworfen wird, dass Missbrauch trivial wird, und mit Filtern, die leicht zu umgehen sind, an Millionen Nutzer ausgeliefert wird, beginnt der Entwickler als verantwortliche Partei zu erscheinen, nicht nur die Person, die den Prompt hält.

Es gibt hier eine technische Dimension, die das Sicherheitsgespräch oft überspringt. In der Berichterstattung über Grok wurde wiederholt darauf hingewiesen, dass xAI auf Filter nach der Generierung setzte – eine Ebene, die die Ausgabe im Nachhinein prüft –, statt Sicherheit während des Trainings in das Modell einzubauen. Das ist der Unterschied zwischen einer Tür mit einem Wachmann dahinter und einer Tür, die sich nicht zu bestimmten Räumen hin öffnen kann. Sobald das Bild existiert, kann der Filter versagen, die Datei kann sich verbreiten, und der Schaden ist bereits eingetreten. Unabhängige Ermittler fanden heraus, dass die Filter selbst nachdem xAI Korrekturen versprochen hatte, leicht zu umgehen blieben – das verräterische Zeichen eines nicht ausgerichteten Modells, bei dem Sicherheit angeschraubt statt eingebaut wurde.

Die Branche hat sich genau entlang dieser Linie gespalten. OpenAI, Anthropic und Google betten Beschränkungen während des Trainings in ihre Modelle ein und bewegen sich auf C2PA-Inhaltsherkunft zu, eine kryptografische Methode, um zu kennzeichnen, was KI-generiert ist, und nachzuverfolgen, woher es stammt. Die Pipeline von xAI generierte zuerst und moderierte später. Die regulatorische Reaktion deutet darauf hin, dass der zweite Ansatz nun ein echtes rechtliches Risiko birgt, und das Risiko ist nicht hypothetisch. Klagen werden bereits eingereicht. Ein Bundesverfahren im Northern District of California wirft xAI vor, jahrzehntealte Bilder eines Kindesmissbrauchsopfers verwendet zu haben, um neues missbräuchliches Material zu erzeugen, und fordert Schadenersatz nach dem Masha Act, der Opfern mindestens 150.000 US-Dollar pro Verstoß zuspricht. Eine separate Sammelklage von Teenagern aus Tennessee wurde ausgeweitet und nennt nun auch Stability AI, den Hersteller des Bildmodells, als Beklagten.

Diese rechtliche Exposition ist der Teil, der jedes Labor beunruhigen sollte, nicht nur xAI. Wenn ein Gericht jedes generierte Bild als separaten Verstoß behandelt, wird die Haftungsrechnung enorm, und es spielt keine Rolle, dass das Modell selbst nicht der Täter war. Die Designentscheidungen, die Missbrauch leicht gemacht haben, werden zur Grundlage dafür, das Unternehmen zur Verantwortung zu ziehen. Ein „spicy mode“ oder jedes Feature, das damit beworben wird, Grenzen zu überschreiten, hört auf, ein Verkaufsargument zu sein, und wird zum Beweismaterial.

Für alle, die ein Bildwerkzeug entwickeln oder auswählen, sind die praktischen Lehren konkret. Achten Sie darauf, wie das Modell mit Anfragen umgeht, die auf eine reale, identifizierbare Person abzielen. Fragen Sie, ob Sicherheit im Modell lebt oder in einem nachträglich angeschraubten Filter. Prüfen Sie, ob Ausgaben Herkunftsmetadaten tragen. Schauen Sie, wie schnell ein Unternehmen schädliche Inhalte entfernen kann, sobald sie sich verbreiten, und ob es einen echten Meldeweg gibt. Diese Fragen sind in diesem Monat nicht mehr akademisch, und sie sind jetzt der Unterschied zwischen einem Produkt, das verteidigungsfähig ist, und einem, das eine Haftung darstellt.

Die breitere Konsequenz ist, dass die Regulierungsbehörden eine Vorlage gefunden haben. Der DSGVO-Weg, das Abbild einer Person als biometrische Daten zu behandeln, gibt europäischen Behörden einen Hebel, den sie vorher nicht hatten. Der Online Safety Act gibt dem Vereinigten Königreich einen Mechanismus, eine Plattform tatsächlich zu blockieren. Generalstaatsanwälte der US-Bundesstaaten haben gezeigt, dass sie handeln werden. Jede dieser Entwicklungen ist ein Präzedenzfall, der auf das nächste Unternehmen angewendet werden kann, das eine Bildfunktion ausliefert, ohne den Missbrauch durchzudenken.

Nichts davon tötet die Bilderzeugung als Technologie. Es verengt, was „schnell ausliefern“ bedeuten darf. Wenn ein Labor das nächste Mal eine Bildfunktion mit minimalen Schutzmaßnahmen und einem Augenzwinkern in Richtung Meinungsfreiheit ankündigt, wird die Grok-Episode die Fallstudie sein, zu der Regulierungsbehörden und Kläger greifen. Sie wird auch der Referenzpunkt für die Unternehmen sein, die die sorgfältige Arbeit gemacht haben – diejenigen, die Sicherheit von Anfang an eingebaut haben und nun auf eine Erfolgsbilanz statt auf einen Skandal verweisen können. Das ist eine echte Veränderung, und sie geschah innerhalb weniger Tage.

Verwandte Artikel