Zum Inhalt springen

Der KI-Browser von OpenAI ist nach gut neun Monaten verschwunden.

OpenAI hat ChatGPT Atlas am 9. Juli 2026 abgekündigt und am 9. August 2026 abgeschaltet. Was das über die Halbwertszeit von KI-Werkzeugen sagt.

Oliver Leifken
Oliver Leifken
IT-Leiter am Stehschreibtisch mit halb geschlossenem Laptop und Tablet, nachdenklicher Blick aus dem Fenster

ChatGPT Atlas ist abgeschaltet1. OpenAI hat den eigenen Browser am 9. Juli 2026 abgekündigt und am 9. August 2026 abgeschaltet1. Die Fähigkeiten für Arbeit im Browser stecken jetzt in der ChatGPT-Anwendung für den Rechner1. Prompt Injection nennt der Anbieter selbst ein Problem, das vermutlich nie ganz gelöst wird3.

Wenn bei euch jemand einen KI-Agenten im Browser einsetzen will, sind zwei Dinge zu klären: die Sicherheit und die Frage, was passiert, wenn das Werkzeug wieder verschwindet.

Was ist passiert?

OpenAI hat am 9. Juli 2026 bekannt gegeben, dass Atlas eingestellt wird1. Die Fähigkeiten für Agentenarbeit im Browser wandern in ChatGPT und Codex1. Am selben Tag startete eine gemeinsame Anwendung für macOS und Windows4. Am 9. August 2026 wurde Atlas abgeschaltet1.

Kernaussage

Angekündigt seit dem 9. Juli 2026, hat OpenAI den Browser Atlas am 9. August 2026 abgeschaltet1. Nutzer sollten vorher Lesezeichen und wichtige Daten sichern, danach ließ sich Atlas nicht mehr öffnen1.

Welche Fakten sind belegt?

Die Abkündigung steht im Hilfebereich von OpenAI1. Atlas kam am 21. Oktober 2025 heraus, und zwar nur für macOS-Rechner27. Versionen für Windows, iOS und Android waren angekündigt und sind nie erschienen27. Der Agentenmodus war kostenpflichtigen Tarifen vorbehalten und steuerte die Oberfläche mit sichtbarem Mauszeiger27.

  • Atlas erschien am 21. Oktober 2025 und lief nur auf macOS-Rechnern2.
  • Angekündigte Fassungen für Windows, iOS und Android sind nie erschienen2.
  • Browser Memories lagen als gefilterte Zusammenfassungen 30 Tage auf den Servern des Anbieters2.
  • Im Oktober 2025 wurde eine Schwachstelle mit dem Namen ChatGPT Tainted Memories veröffentlicht2.
  • Im März 2026 kündigte OpenAI an, Atlas, die Anwendung für den Rechner und Codex zusammenzuführen2.
  • Am 9. Juli 2026 folgte die Abkündigung, am 9. August 2026 die Abschaltung1.
  • Von der Veröffentlichung bis zur Abkündigung lagen rund 9,5 Monate1.
Datum Was geschah
21. Oktober 2025 Atlas erscheint, nur für macOS-Rechner2
März 2026 OpenAI kündigt die Zusammenführung mit ChatGPT und Codex an2
9. Juli 2026 Abkündigung, am selben Tag startet die gemeinsame Anwendung14
9. August 2026 Atlas wird abgeschaltet1

Ein Punkt ist wichtiger als die Abschaltung. OpenAI selbst stellte fest, Prompt Injection sei ähnlich wie Betrug im Netz vermutlich nie vollständig zu lösen3. Gemeint sind eingeschleuste Anweisungen, die in Webseiten oder Dokumenten stecken und die ein Agent als Auftrag liest3. Das britische National Cyber Security Centre riet dazu, den Schaden zu begrenzen statt den Angriff zu verhindern3.

OWASP führt Prompt Injection als Nummer eins seiner Risikoliste für Anwendungen mit Sprachmodellen5. Empfohlen werden dort eine menschliche Freigabe für riskante Aktionen und Rechte, die auf das Nötigste beschränkt sind5. Das Bundesamt für Sicherheit in der Informationstechnik knüpft das Risiko daran, dass ein Modell mit externen Quellen und Anwendungen verbunden wird6.

Was heißt das für den Mittelstand?

Die Nachricht ist nicht der Browser, sondern die Halbwertszeit1. Ein Produkt eines der größten Anbieter war schneller wieder weg, als ein Digitalisierungsvorhaben im Mittelstand üblicherweise dauert1. Wer Arbeitsabläufe an eine Oberfläche bindet, zahlt den Umstieg zweimal. Drei Folgen sind konkret für den Alltag.

  • Binde Abläufe an eure Daten und eure Schritte, nicht an die Oberfläche eines Anbieters1.
  • Ein Agent im angemeldeten Browser handelt mit den Rechten des Mitarbeiters, das ist eine Sicherheitsfrage3.
  • Die KI-Richtlinie braucht einen Abschnitt zu Agenten, bevor der erste Agent freigegeben wird3.

Wie dieser Angriffsweg im Einzelnen funktioniert, steht im Beitrag Prompt Injection einfach erklärt. Wie so ein Abschnitt aussieht, steht im Beitrag KI-Richtlinie für Unternehmen. Welche Werkzeuge zu welcher Stufe passen, klären wir in der Beratung zur Auswahl von KI-Werkzeugen.

Was ist noch offen?

Offen bleibt eine besondere Regel für Europa. Die Originalmeldung zur Einführung nennt die Veröffentlichung ausdrücklich weltweit und führt keine regionalen Einschränkungen auf7. Der Agentenmodus startete dort als Vorschau für zahlende Tarife und für Geschäftskunden7. Eine eigene Regelung für die EU ist damit weiter nicht belegt7.

Die Primärquelle ist dagegen geklärt. Die Originalmeldung steht weiter auf openai.com und trägt jetzt den Zusatz, dass Atlas eingestellt ist7. Sie verweist auf ChatGPT Work und auf die Versionshinweise7. Der Ablauf der Abschaltung steht im Hilfebereich des Anbieters1.

Meine Empfehlung aus Erfahrung

Meine Einschätzung: Ich würde heute keinen Arbeitsablauf fest an eine einzelne Oberfläche hängen. In meinen Projekten hält die Frage, welche Daten wohin fließen und wer sie freigibt, deutlich länger als jedes Werkzeug. Bei Agenten im Browser halte ich es einfach: keine Freigabe für Klicks, die Geld bewegen, Verträge schließen oder E-Mails verschicken. Wer einen Agenten freigibt, hält vorher schriftlich fest, in welchen Systemen er handeln darf.

Was folgt aus ChatGPT Atlas für deine Werkzeugwahl?

Drei Schritte kosten wenig. Prüfe, ob im Haus jemand einen KI-Browser oder einen Agentenmodus nutzt1. Halte in der KI-Richtlinie fest, welche Klicks ein Agent niemals ausführen darf3. Notiere zu jedem KI-Werkzeug, wie ihr ohne es weiterarbeiten würdet, wenn es morgen verschwindet.

Wenn du diese Regeln einmal sauber aufschreiben willst, schreib mir kurz.

Häufige Fragen

Kann ich Atlas noch nutzen?

Nein. OpenAI hat den Browser am 9. August 2026 abgeschaltet [1]. Danach ließ er sich nicht mehr öffnen und unterstützte keine Agenten-Abläufe im Browser mehr [1]. Nutzer sollten vorher ihre Lesezeichen und wichtige Daten sichern [1].

Was ist an die Stelle getreten?

Die Fähigkeiten stecken jetzt in der ChatGPT-Anwendung für den Rechner, die Chat, Work und Codex als Reiter bündelt [1][4]. Sie beherrscht mehrere Reiter, Downloads und die Anmeldung an Konten [1]. Daneben gibt es die Arbeit neben Chrome über eine Erweiterung [1].

Ist ein KI-Agent im Browser sicher?

Der Anbieter selbst sagt Nein im strengen Sinn. Prompt Injection sei vermutlich nie vollständig zu lösen [3]. Das britische National Cyber Security Centre empfiehlt deshalb, den Schaden zu begrenzen statt den Angriff zu verhindern [3]. Für Betriebe heißt das, erst Regeln und dann Freigabe.

Quellen

  1. OpenAI Help Center: Evolving Atlas into ChatGPT for browser-based agentic work (2026), abgerufen am 11. September 2026
  2. Wikipedia: ChatGPT Atlas (2026), abgerufen am 11. September 2026
  3. CyberScoop: OpenAI says prompt injection may never be solved for browser agents like Atlas (2025), abgerufen am 11. September 2026
  4. Neowin: OpenAI launches ChatGPT Work and unveils unified desktop app with Codex built in (2026), abgerufen am 11. September 2026
  5. OWASP GenAI Security Project: LLM01:2025 Prompt Injection, OWASP Top 10 for LLM Applications 2025 (2025), abgerufen am 11. September 2026
  6. Bundesamt für Sicherheit in der Informationstechnik: Generative KI-Modelle, Chancen und Risiken für Industrie und Behörden, Version 2.0 (2025), abgerufen am 11. September 2026
  7. OpenAI: Wir stellen vor: ChatGPT Atlas, der Browser mit integrierter ChatGPT-Funktion (2025), abgerufen am 12. September 2026

Stand 9. August 2026 · geprüft am 12. September 2026

Oliver Leifken
Oliver LeifkenZertifizierter KI-Strategieberater. Über zehn Jahre Projekte in der Banken-IT, heute Beratung und Umsetzung für den Mittelstand.Über mich
Und bei dir?

Werkzeuge kommen und gehen, eure Abläufe sollten bleiben.

Der Check ordnet euren Stand in wenigen Minuten ein und zeigt, wie abhängig ihr von einzelnen Anbietern seid.

Jetzt deinen KI-Reifegrad prüfen Kostenfrei, ohne Termin. Ergebnis sofort, auf Wunsch per E-Mail.
Schreib mir per WhatsApp