Der KI-Browser von OpenAI ist nach gut neun Monaten verschwunden.
OpenAI hat ChatGPT Atlas am 9. Juli 2026 abgekündigt und am 9. August 2026 abgeschaltet. Was das über die Halbwertszeit von KI-Werkzeugen sagt.

OpenAI hat ChatGPT Atlas am 9. Juli 2026 abgekündigt und am 9. August 2026 abgeschaltet. Was das über die Halbwertszeit von KI-Werkzeugen sagt.


ChatGPT Atlas ist abgeschaltet1. OpenAI hat den eigenen Browser am 9. Juli 2026 abgekündigt und am 9. August 2026 abgeschaltet1. Die Fähigkeiten für Arbeit im Browser stecken jetzt in der ChatGPT-Anwendung für den Rechner1. Prompt Injection nennt der Anbieter selbst ein Problem, das vermutlich nie ganz gelöst wird3.
Wenn bei euch jemand einen KI-Agenten im Browser einsetzen will, sind zwei Dinge zu klären: die Sicherheit und die Frage, was passiert, wenn das Werkzeug wieder verschwindet.
OpenAI hat am 9. Juli 2026 bekannt gegeben, dass Atlas eingestellt wird1. Die Fähigkeiten für Agentenarbeit im Browser wandern in ChatGPT und Codex1. Am selben Tag startete eine gemeinsame Anwendung für macOS und Windows4. Am 9. August 2026 wurde Atlas abgeschaltet1.
Kernaussage
Angekündigt seit dem 9. Juli 2026, hat OpenAI den Browser Atlas am 9. August 2026 abgeschaltet1. Nutzer sollten vorher Lesezeichen und wichtige Daten sichern, danach ließ sich Atlas nicht mehr öffnen1.
Die Abkündigung steht im Hilfebereich von OpenAI1. Atlas kam am 21. Oktober 2025 heraus, und zwar nur für macOS-Rechner27. Versionen für Windows, iOS und Android waren angekündigt und sind nie erschienen27. Der Agentenmodus war kostenpflichtigen Tarifen vorbehalten und steuerte die Oberfläche mit sichtbarem Mauszeiger27.
| Datum | Was geschah |
|---|---|
| 21. Oktober 2025 | Atlas erscheint, nur für macOS-Rechner2 |
| März 2026 | OpenAI kündigt die Zusammenführung mit ChatGPT und Codex an2 |
| 9. Juli 2026 | Abkündigung, am selben Tag startet die gemeinsame Anwendung14 |
| 9. August 2026 | Atlas wird abgeschaltet1 |
Ein Punkt ist wichtiger als die Abschaltung. OpenAI selbst stellte fest, Prompt Injection sei ähnlich wie Betrug im Netz vermutlich nie vollständig zu lösen3. Gemeint sind eingeschleuste Anweisungen, die in Webseiten oder Dokumenten stecken und die ein Agent als Auftrag liest3. Das britische National Cyber Security Centre riet dazu, den Schaden zu begrenzen statt den Angriff zu verhindern3.
OWASP führt Prompt Injection als Nummer eins seiner Risikoliste für Anwendungen mit Sprachmodellen5. Empfohlen werden dort eine menschliche Freigabe für riskante Aktionen und Rechte, die auf das Nötigste beschränkt sind5. Das Bundesamt für Sicherheit in der Informationstechnik knüpft das Risiko daran, dass ein Modell mit externen Quellen und Anwendungen verbunden wird6.
Die Nachricht ist nicht der Browser, sondern die Halbwertszeit1. Ein Produkt eines der größten Anbieter war schneller wieder weg, als ein Digitalisierungsvorhaben im Mittelstand üblicherweise dauert1. Wer Arbeitsabläufe an eine Oberfläche bindet, zahlt den Umstieg zweimal. Drei Folgen sind konkret für den Alltag.
Wie dieser Angriffsweg im Einzelnen funktioniert, steht im Beitrag Prompt Injection einfach erklärt. Wie so ein Abschnitt aussieht, steht im Beitrag KI-Richtlinie für Unternehmen. Welche Werkzeuge zu welcher Stufe passen, klären wir in der Beratung zur Auswahl von KI-Werkzeugen.
Offen bleibt eine besondere Regel für Europa. Die Originalmeldung zur Einführung nennt die Veröffentlichung ausdrücklich weltweit und führt keine regionalen Einschränkungen auf7. Der Agentenmodus startete dort als Vorschau für zahlende Tarife und für Geschäftskunden7. Eine eigene Regelung für die EU ist damit weiter nicht belegt7.
Die Primärquelle ist dagegen geklärt. Die Originalmeldung steht weiter auf openai.com und trägt jetzt den Zusatz, dass Atlas eingestellt ist7. Sie verweist auf ChatGPT Work und auf die Versionshinweise7. Der Ablauf der Abschaltung steht im Hilfebereich des Anbieters1.
Meine Empfehlung aus Erfahrung
Meine Einschätzung: Ich würde heute keinen Arbeitsablauf fest an eine einzelne Oberfläche hängen. In meinen Projekten hält die Frage, welche Daten wohin fließen und wer sie freigibt, deutlich länger als jedes Werkzeug. Bei Agenten im Browser halte ich es einfach: keine Freigabe für Klicks, die Geld bewegen, Verträge schließen oder E-Mails verschicken. Wer einen Agenten freigibt, hält vorher schriftlich fest, in welchen Systemen er handeln darf.
Drei Schritte kosten wenig. Prüfe, ob im Haus jemand einen KI-Browser oder einen Agentenmodus nutzt1. Halte in der KI-Richtlinie fest, welche Klicks ein Agent niemals ausführen darf3. Notiere zu jedem KI-Werkzeug, wie ihr ohne es weiterarbeiten würdet, wenn es morgen verschwindet.
Wenn du diese Regeln einmal sauber aufschreiben willst, schreib mir kurz.
Nein. OpenAI hat den Browser am 9. August 2026 abgeschaltet [1]. Danach ließ er sich nicht mehr öffnen und unterstützte keine Agenten-Abläufe im Browser mehr [1]. Nutzer sollten vorher ihre Lesezeichen und wichtige Daten sichern [1].
Die Fähigkeiten stecken jetzt in der ChatGPT-Anwendung für den Rechner, die Chat, Work und Codex als Reiter bündelt [1][4]. Sie beherrscht mehrere Reiter, Downloads und die Anmeldung an Konten [1]. Daneben gibt es die Arbeit neben Chrome über eine Erweiterung [1].
Der Anbieter selbst sagt Nein im strengen Sinn. Prompt Injection sei vermutlich nie vollständig zu lösen [3]. Das britische National Cyber Security Centre empfiehlt deshalb, den Schaden zu begrenzen statt den Angriff zu verhindern [3]. Für Betriebe heißt das, erst Regeln und dann Freigabe.
Stand 9. August 2026 · geprüft am 12. September 2026

Der Check ordnet euren Stand in wenigen Minuten ein und zeigt, wie abhängig ihr von einzelnen Anbietern seid.