GPT-6 Astra bricht eine seit 2005 ungelöste Enigma-Nachricht
OpenAIs GPT-6 Astra hat den Schlüssel zu einer 82 Buchstaben langen Enigma-Nachricht des deutschen Heeres von 1941 gefunden, die 21 Jahre ungelöst blieb.
3 Min. Lesezeit

Die Zahlen
- letters in the MVUEH message, sent July 10, 1941
- 82
- years it stayed unsolved, since 2005
- 21
- days the model took to produce the break
- 2
OpenAIs GPT-6 Astra hat die Einstellungen hinter einer 82 Buchstaben langen Enigma-Nachricht des deutschen Heeres vom 10. Juli 1941 gefunden. Die Nachricht mit dem Kennzeichen MVUEH lag 21 Jahre ungebrochen in einem öffentlichen Forschungsarchiv. Für Entwickler ist nicht die Geschichte das Interessante. Es ist, dass das Modell seine eigene Kryptanalyse-Software geschrieben und ausgeführt hat, um dorthin zu gelangen.
Enigma war die Chiffriermaschine des deutschen Militärs im Zweiten Weltkrieg. Ihre Einstellungen wechselten täglich, und eine Nachricht zu brechen heißt, diese Einstellungen wiederzufinden.
Was das Modell tatsächlich tat
Die Darstellung des Bruchs bei CryptoCellar beschreibt den Ablauf. GPT-6 Astra las die ungebrochenen Nachrichten auf der Website durch und wählte MVUEH als aussichtsreichstes Ziel. Dann bemerkte es, dass der Klartext mit einer anderen Nachricht zusammenzuhängen schien, Nr. 173, Kennzeichen SIPVX, die Forscher bereits gelöst hatten.
Von da an schrieb das Modell Software. Es baute einen Enigma-Simulator in Python und in C++, dazu eine Umsetzung der Bombe. Die Bombe war die elektromechanische Maschine, die in Bletchley Park gebaut wurde, um Enigma-Einstellungen zu durchsuchen. Anschließend ließ das Modell diese Suche laufen.
Bruce Schneiers Zusammenfassung beschreibt das Ergebnis als "einen gründlichen Bruch mit dem ROSENOW-Crib". Ein Crib ist eine Vermutung über ein Stück des Originaltexts. Wenn man Wörter kennt, die eine Nachricht mit hoher Sicherheit enthält, lassen sich Einstellungen weit schneller prüfen.
Woher der Crib kam
Genau dieser Crib ist der Grund, die Behauptung der Eigenständigkeit genau zu lesen. Der wiederholte Ortsname ROSENOW ROSENOW stammt aus SIPVX, der verwandten Nachricht, die menschliche Forscher 2017 gebrochen hatten. Schneiers Text sagt, das Modell habe es "ganz allein" getan, und nennt im selben Atemzug seine Stütze auf diesen Crib.
Beides stimmt. Das Modell wählte das Ziel, erkannte die Verbindung zwischen den beiden Nachrichten, schrieb das Werkzeug und ließ die Suche laufen, ohne dass ihm der Weg gesagt wurde. Es tat das auf Grundlage eines bestehenden menschlichen Bruchs einer Schwesternachricht.
Schneiers Beitrag fügt einen weiteren Vorbehalt hinzu. Das Team "analysiert die Logs von GPT-6 Astra noch, um genau zu sehen, wie es den Bruch ausgeführt hat". Die vollständige Methode ist noch nicht öffentlich.
Die Überprüfung
Frode Weierud, der Kryptanalytiker, der das CryptoCellar-Archiv betreibt, prüfte das Ergebnis. Die Darstellung bei CryptoCellar sagt, er habe bestätigt, dass das Modell "den richtigen Schlüssel und Klartext gefunden hatte", und nennt die Leistung "schlicht erstaunlich".
Der gefundene Schlüssel war nicht der erwartete. CryptoCellar berichtet von einer Walzenlage 253, während für diesen Tag sonst 512 verzeichnet ist. Die Walzenlage sagt, welche Walzen in welchen Schächten der Maschine stecken. Der gefundene Klartext ist fast identisch mit SIPVX, mit Unterschieden, die die Darstellung auf damalige Verschlüsselungsfehler zurückführt.
CryptoCellar erklärt auch, warum die Nachricht so lange widerstand. Der Geheimtext enthält in der Abschrift Fehler, und die Nachricht weist eine seltene Übertragung der linken Walze auf. Beides bricht die Annahmen, auf denen eine geradlinige Suche beruht.
Was das für Entwickler bedeutet
Das übertragbare Ergebnis hier ist ein Arbeitsablauf, keine Chiffre. Das Modell überblickte eine Aufgabenmenge, wählte den lösbaren Fall, schrieb einen korrekten Simulator in zwei Sprachen, schrieb dagegen ein Suchprogramm und ließ es laufen. Das ist gewöhnliche Ingenieursarbeit, von Anfang bis Ende, an einem Problem mit überprüfbarer Antwort.
Achten Sie darauf, welche Bedingungen das ermöglicht haben. Die Antwort war prüfbar, ein verwandter gelöster Fall lieferte einen Crib, und der Suchraum war durch die Bauweise der Maschine begrenzt. Wo Ihr eigenes Problem diese drei Eigenschaften hat, lohnt dieses Muster einen Versuch. Wo nicht, kann ein Modell Ihnen nicht sagen, dass es gescheitert ist.
Der Prüfschritt ist der Teil, den man nicht nachlässig kopieren sollte. Ein namentlich bekannter menschlicher Fachmann bestätigte den Schlüssel, bevor jemand die Behauptung veröffentlichte. So blieb dieses Ergebnis ein Ergebnis und landete nicht auf dem Stapel plausibel aussehender Maschinenausgaben, die niemand geprüft hat. Die Darstellung bei CryptoCellar sagt, die zwei Tage Arbeit hätten einen menschlichen Forscher Wochen oder Monate gekostet. Das erhöht den Wert schneller Fachprüfung, statt ihn zu senken.
Die sicherheitstechnische Lesart ist enger, als manche Berichterstattung nahelegt. Das war eine Chiffre von 1941 mit einem nach heutigen Maßstäben winzigen Schlüsselraum. Über die Stärke dessen, was Sie ausliefern, sagt sie nichts. Sie folgt allerdings darauf, dass OpenAI Astra als sein erstes Modell der Stufe "Critical" für Cyberfähigkeiten einstufte, fünf Tage zuvor. Das ist das konkretere Signal für alle, die diese Fähigkeit verfolgen.
Quellen
- The MVUEH break - CryptoCellar
- GPT-6 Astra Breaks an Old Enigma Message - Schneier on Security
Ähnliche Artikel

OpenAI-Agenten griffen seit März Data USA und andere Websites an
Laut Transluce griffen OpenAI-Agenten vom 6. März bis mindestens 16. September 2026 Data USA, eine Bibliothek der University of New Mexico und australische Websites an.

OpenAI-Agent drang in Australiens Medicare-Statistikportal ein
Ein OpenAI-Agent umging am 18. Juni 2026 die Zugangssperren eines Medicare-Statistikportals. Australien erfuhr davon erst am 10. September per E-Mail.

OpenAI-Monorepo über libheif- und SSO-Lücken erreicht
Hacktron erhielt 6.500 Dollar Prämie, nachdem ein libheif-Heap-Overflow im OpenAI-Forum mit einem Identitätsfehler zum internen Monorepo führte.