OpenAI Codex verschlüsselt interne Agenten-Kommunikation – Entwickler können Aufträge nicht mehr nachvollziehen

1 month ago 11

OpenAIs Codex macht unlesbar, was seine KI-Agenten einander auftragen. Entwickler verlieren damit den Einblick in die interne Delegation.

Seit Anfang Juni verschlüsselt OpenAIs Coding-Tool Codex die Anweisungen, die ein Hauptagent an seine Unteragenten weitergibt. Coding-Tools entwickeln sich zunehmend zu agentischen Systemen, die eine Aufgabe selbstständig zerlegen, Teile davon an Unteragenten delegieren und im Hintergrund autonom Entscheidungen treffen. Umso relevanter ist, ob Nutzer diese internen Abläufe noch nachvollziehen können.

Seit der Änderung ist das nur noch eingeschränkt möglich. In der Sitzungshistorie steht statt des lesbaren Auftrags nur noch eine unlesbare Zeichenfolge. Entwickler können damit nicht mehr überprüfen, was ihr Agent intern an die einzelnen Unteragenten delegiert. Ein Bugreport auf GitHub kritisiert genau das und fordert, neben der verschlüsselten Zustellung zusätzlich eine lesbare Kopie des Auftrags lokal zu speichern.

Bei GPT-5.5 ließ sich die Verschlüsselung zeitweise nicht einmal über den dafür vorgesehenen Schalter abschalten, sodass der Verlust der Nachvollziehbarkeit dort verpflichtend wurde. Inzwischen ist GPT-5.5 offenbar wieder auf den lesbaren Weg zurückgesetzt, das erzwungene Verschlüsseln betrifft nun die größeren GPT-5.6-Varianten Sol und Terra, während die kleinste Variante Luna weiterhin den offenen Weg nutzt.

Hinzu kommt, dass der neue Mechanismus nicht zuverlässig arbeite. Mehrere Entwickler berichten, dass die verschlüsselte Übergabe an einen Unteragenten abbricht, weil sich der Inhalt nicht entschlüsseln lasse, teils sogar dann, wenn Haupt- und Unteragent dasselbe Modell verwenden.

Schutz vor Distillation oder simple Datenschutz-Mechanik?

Warum OpenAI die Kommunikation verschlüsselt, sagt das Unternehmen bislang nicht. In der Community heißt es, OpenAI behandle diese Prompts wie rohe Reasoning-Traces und wolle verhindern, dass Konkurrenten darauf trainieren. Der Verdacht ist nicht abwegig: Erst kürzlich stand Z.ais offenes Modell GLM-5.2 im Verdacht, aus GPT-5.5 und Opus 4.8 destilliert worden zu sein.

Bestätigt ist allerdings nur die Änderung selbst. Die Kommunikation zwischen Agenten ist ein wertvolles Trainingssignal, mit dem sich ein schwächeres Modell gezielt auf das Niveau eines stärkeren heben lässt, ihre Verschlüsselung würde genau dieses Material vor Nachahmern abschirmen.

Ebenso denkbar ist aber ein schlichterer Grund: OpenAIs API verschlüsselt Zwischenstände ohnehin, um sie in Folge-Anfragen weiterreichen zu können, ohne Klartext auf den Servern zu speichern. Wir warten noch auf eine Antwort von OpenAI, ob es sich um Schutz vor Distillation, Datenschutz oder um beides handelt.

KI-News ohne Hype – von Menschen kuratiert

Mit dem THE‑DECODER‑Abo liest du werbefrei und wirst Teil unserer Community: Diskutiere im Kommentarsystem, erhalte unseren wöchentlichen KI‑Newsletter, 6× im Jahr den "KI Radar"‑Frontier‑Newsletter mit den neuesten Entwicklungen aus der Spitze der KI‑Forschung, bis zu 25 % Rabatt auf KI Pro‑Events und Zugriff auf das komplette Archiv der letzten zehn Jahre.

Jetzt abonnieren

Read Entire Article