Modelle · Herkunft
Elf Komma sieben Billionen Token durch ein Modell, das niemand gebaut haben will — und eine Billion davon aus Claude Code
Am Donnerstag, dem 20. August, erschien auf der Modellplattform OpenRouter ein Eintrag mit dem Kürzel stealth/ox-alpha. Die technischen Daten, die wir auf der Modellseite selbst nachgelesen haben, lesen sich wie die eines Spitzenprodukts: 1.048.576 Token Kontextfenster, 131.072 Token maximale Ausgabe, Text, Bilder und Video als Eingabe, Werkzeugaufrufe, strukturierte Ausgaben. Die Beschreibung nennt als Einsatzgebiet „coding, sustained agentic work, and production workloads“. Der Preis: null Dollar, für Ein- wie Ausgabe.
Es fehlt genau eine Angabe. Wer das Modell gebaut hat. Unter „Anbieter“ steht das Wort Stealth, darunter der Hinweis, das Modell werde von einem „third-party model provider“ betrieben, der sich entschieden habe, „to remain anonymous during this preview“. OpenRouter stellt in derselben Zeile klar, selbst „not its developer, owner, or provider“ zu sein.
Die Zahl, die man sich merken sollte, steht nicht im Datenblatt. Nach OpenRouters eigener Zählung waren zum Zeitpunkt unseres Abrufs 11,7 Billionen Token durch dieses Modell gelaufen. Die stärksten aufrufenden Anwendungen: Hermes Agent mit 2,12 Billionen — und Claude Code mit 1,04 Billionen Token. Menschen, die eine kommerzielle Entwicklungsumgebung benutzen, haben deren Modellauswahl also auf einen Anbieter umgestellt, dessen Namen sie nicht kennen. Ein erheblicher Teil davon dürfte an Arbeitsplätzen passiert sein, deren Betreiber davon nichts wissen.
Wer steckt dahinter? Ehrliche Antwort: Das ist offen. TechCrunch berichtet, die Spekulation habe sich zunächst auf die GLM-Reihe des chinesischen Unternehmens Z.ai konzentriert; anschließend kam eine unveröffentlichte Fassung von Microsofts MAI-Familie ins Spiel. Der KI-Analyst Andrew Curran fasste den Stand nach eigenem Bekunden am Folgetag so zusammen, die Leute seien inzwischen „less sure of anything“ als zuvor. Wir nennen an dieser Stelle bewusst keine der kursierenden Tokenizer-Analysen und keine der viralen Benchmark-Zahlen: Sie stammen sämtlich aus Blogs ohne überprüfbare Methodik, und offizielle Messwerte existieren für dieses Modell nicht. Belegt ist nur: Patrick Collison, Chef von Stripe, nannte das Modell auf X „very impressive“ — was insofern bemerkenswert ist, als sein Unternehmen OpenRouter gerade kauft. Den Deal haben wir am 17. August als Bloomberg-Bericht und am 20. August als bestätigte Übernahme behandelt.
Warum das keine Randnotiz ist. Wenn in Ihrem Unternehmen jemand Kundendaten, Support-Tickets oder Quellcode mit Personenbezug in dieses Modell eingibt, ist das eine Auftragsverarbeitung nach der Datenschutz-Grundverordnung. Artikel 28 verlangt dafür einen Vertrag — und ein Vertrag verlangt eine Gegenpartei mit Namen und Anschrift. Die Artikel 13 und 14 verlangen, dass Sie Betroffenen die Empfängerkategorien nennen. Kapitel V verlangt eine Prüfung, ob Daten in ein Drittland fließen. Bei einem Anbieter, der ausdrücklich ungenannt bleibt, ist keine dieser Pflichten erfüllbar. Nicht schwierig — unmöglich.
Die Datenzusage selbst ist dabei vergleichsweise streng formuliert, und das gehört zur Fairness dazu: Auf der Modellseite steht, Eingaben und Antworten würden „retained by the provider and are not used for training“. Zum Vergleich: Beim Stealth-Modell Cypher Alpha hieß es im Juli 2025 noch ausdrücklich, die Daten würden protokolliert „and may be used for training“. Nur ändert die strengere Formulierung nichts am Kern: retained by the provider — von wem, wie lange und unter welcher Rechtsordnung, steht nirgends.
Dazu kommt der AI Act. Die Pflichten für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck gelten seit dem 2. August 2025; seit dem 2. August 2026 hat die Kommission die Befugnisse, sie durchzusetzen. Artikel 101 setzt den Bußgeldrahmen bei drei Prozent des weltweiten Jahresumsatzes oder 15 Millionen Euro an, je nachdem, welcher Betrag höher ist. Diese Summe träfe den Modellanbieter, nicht Sie. Ihr Problem liegt eine Stufe tiefer: Der AI Act ist so gebaut, dass der Modellanbieter Ihnen Unterlagen liefert, mit denen Sie Ihre eigenen Pflichten als Betreiber erfüllen. Von einem Anbieter ohne Namen bekommen Sie diese Unterlagen nicht — und haben niemanden, gegen den Sie den Anspruch durchsetzen könnten.
Was Sie heute tun können. Prüfen Sie, ob Ihr Modell-Gateway einen automatischen Verteilermodus anbietet, und schalten Sie ihn für alles ab, was Kundendaten berührt. Führen Sie eine technisch erzwungene Positivliste erlaubter Modellkennungen statt einer Liste erlaubter Anbieter. Und protokollieren Sie, welches Modell tatsächlich geantwortet hat, nicht nur, welches angefragt wurde. Warum genau diese drei Schritte und was hinter dem Format „Stealth-Release“ steckt — inklusive der Fälle, in denen später herauskam, wer dahinterstand —, führen wir in der Reportage dieser Ausgabe aus.
- OpenRouter — Ox Alpha, Modellseite mit Spezifikation und Datenrichtlinie (Primärquelle)
- OpenRouter — Stealth-Programm, Übersichtsseite (Primärquelle)
- TechCrunch — Who's behind the new 'stealth model' Ox Alpha? (Anthony Ha, 23.8.2026)
- The Next Web — A free AI model is winning over developers (Ana Maria Constantin, 22.8.2026)
- OpenRouter — New Stealth Model: Cypher Alpha (Primärquelle, 1.7.2025)
- EU AI Act — Artikel 101: Geldbußen für Anbieter von GPAI-Modellen (Primärquelle)
- Taylor Wessing — GPAI obligations under the EU AI Act: Enforcement has started 2 August 2026