Das fortschrittlichste KI-Modell von Anthropic hat bereits Tausende von Cybersicherheitslücken in allen gängigen Betriebssystemen und Webbrowsern aufgedeckt. Das Unternehmen hat sich entschieden, es nicht öffentlich zu veröffentlichen, sondern es diskret den Organisationen zur Verfügung zu stellen, die für die Wartung kritischer Internetinfrastruktur zuständig sind.
Dieses Modell heißt „Claude Mythos Preview“, und die Initiative ist unter dem Namen „Project Glasswing“ bekannt.
Zu den Startpartnern gehören Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, die Linux Foundation, Microsoft, Nvidia und Palo Alto Networks.
Über diese Kerngruppe hinaus hat Anthropic mehr als 40 weiteren Organisationen, die wichtige Software-Infrastruktur entwickeln oder warten, Zugriff gewährt. Im Rahmen dieser Bemühungen stellt Anthropic bis zu 100 Millionen US-Dollar an Nutzungsgutschriften für Mythos Preview sowie 4 Millionen US-Dollar an direkten Spenden für Open-Source-Sicherheitsorganisationen bereit.
Ein Modell, das seine eigenen Maßstäbe übertroffen hat
Mythos Preview wurde nicht speziell für Cybersicherheitsaufgaben trainiert. Anthropic erklärte, dass sich seine Fähigkeiten „als Folge allgemeiner Verbesserungen bei Code, Schlussfolgerungsfähigkeit und Autonomie herauskristallisiert haben“, und wies darauf hin, dass dieselben Fortschritte, die das Modell beim Schließen von Sicherheitslücken verbessern, auch seine Fähigkeit verstärken, diese auszunutzen.
Dieser letzte Punkt ist von Bedeutung. Mythos Preview hat sich so weit verbessert, dass es bestehende Sicherheitsbenchmarks weitgehend ausreizt, was Anthropic dazu zwingt, seinen Fokus auf neuartige Aufgaben aus der Praxis zu verlagern – insbesondere auf Zero-Day-Schwachstellen. Dabei handelt es sich um Fehler, die den Entwicklern der Software zuvor unbekannt waren.
Zu den Entdeckungen gehört ein 27 Jahre alter Fehler in OpenBSD, einem Betriebssystem, das für seine hohe Sicherheit bekannt ist. In einem anderen Fall identifizierte und nutzte das Modell eigenständig eine 17 Jahre alte Schwachstelle zur Remote-Code-Ausführung in FreeBSD – CVE-2026-4747 –, die es einem nicht authentifizierten Benutzer an einem beliebigen Ort im Internet ermöglicht, die vollständige Kontrolle über einen Server zu erlangen, auf dem NFS läuft. Nach der anfänglichen Aufforderung, den Fehler zu finden, war kein Mensch an der Entdeckung oder Ausnutzung beteiligt.
Nicholas Carlini vom Forschungsteam von Anthropic beschrieb die Fähigkeit des Modells, Schwachstellen miteinander zu verketten: „Dieses Modell kann Exploits erstellen, indem es drei, vier oder manchmal fünf Schwachstellen nacheinander kombiniert, um ein hochkomplexes Ergebnis zu erzielen. Ich habe in den letzten paar Wochen mehr Fehler gefunden als in meiner gesamten bisherigen Karriere zusammen.“
Warum wird es nicht veröffentlicht?
„Wir planen nicht, Claude Mythos Preview allgemein verfügbar zu machen, aufgrund seiner Cybersicherheitsfähigkeiten“, sagte Newton Cheng, Frontier Red Team Cyber Lead bei Anthropic. „Angesichts des rasanten Fortschritts der KI wird es nicht lange dauern, bis sich solche Fähigkeiten verbreiten und möglicherweise Akteure erreichen, die nicht darauf bedacht sind, sie sicher einzusetzen. Die Folgen – für die Wirtschaft, die öffentliche Sicherheit und die nationale Sicherheit – könnten schwerwiegend sein.“
Diese Sorge ist nicht hypothetisch. Anthropic hatte zuvor den nach eigenen Angaben ersten dokumentierten Fall eines weitgehend von KI ausgeführten Cyberangriffs offengelegt – eine vom chinesischen Staat unterstützte Gruppe, die KI-Agenten einsetzte, um autonom etwa 30 globale Ziele zu infiltrieren, wobei die KI den Großteil der taktischen Operationen eigenständig abwickelte.
Das Unternehmen hat zudem hochrangige US-Regierungsbeamte vertraulich über die gesamten Fähigkeiten von Mythos Preview informiert. Die Geheimdienste prüfen derzeit aktiv, wie das Modell sowohl offensive als auch defensive Hacking-Operationen verändern könnte.
Das Open-Source-Problem
Ein Aspekt von Project Glasswing, der über die Schlagzeilen machende Koalition hinausgeht, ist der Fokus auf Open-Source-Software. Jim Zemlin, CEO der Linux Foundation, erklärte unumwunden: „In der Vergangenheit war Sicherheitsfachwissen ein Luxus, der Organisationen mit großen Sicherheitsteams vorbehalten war. Open-Source-Betreuer, deren Software einen Großteil der kritischen Infrastruktur der Welt stützt, mussten sich in der Vergangenheit historisch gesehen selbst um die Sicherheit kümmern.“
Anthropic hat über die Linux Foundation 2,5 Millionen US-Dollar an Alpha-Omega und OpenSSF sowie 1,5 Millionen US-Dollar an die Apache Software Foundation gespendet – und ermöglicht damit den Betreibern kritischer Open-Source-Codebasen den Zugang zu KI-gestütztem Cybersicherheits-Schwachstellenscanning in einem bisher unerreichbaren Umfang.
Was als Nächstes kommt
Anthropic gibt an, dass sein langfristiges Ziel darin besteht, Modelle der Mythos-Klasse in großem Maßstab einzusetzen, jedoch erst, wenn neue Sicherheitsvorkehrungen fest etabliert sind. Das Unternehmen plant, diese neuen Sicherheitsvorkehrungen zunächst mit einem kommenden Claude-Opus-Modell einzuführen, um sie mit einem Modell zu verfeinern, das nicht das gleiche Risikoniveau wie Mythos Preview aufweist.
Die Wettbewerbslandschaft verändert sich bereits im Zuge dieser Entwicklung. Als OpenAI im Februar GPT-5.3-Codex veröffentlichte, bezeichnete das Unternehmen es als das erste Modell, das es im Rahmen seines „Preparedness Framework“ als hochleistungsfähig für Cybersicherheitsaufgaben eingestuft hatte. Der Schritt von Anthropic mit Glasswing signalisiert, dass führende KI-Labore den kontrollierten Einsatz – und nicht die offene Veröffentlichung – als den sich abzeichnenden Standard für Modelle auf diesem Leistungsniveau betrachten.
Ob dieser Standard Bestand hat, wenn sich diese Fähigkeiten weiter verbreiten, ist zum jetzigen Zeitpunkt eine offene Frage, die keine einzelne Initiative endgültig beantworten kann.
Siehe auch: Anthropics Weigerung, KI zu bewaffnen, ist genau der Grund, warum Großbritannien sie will
Möchten Sie mehr über KI und Big Data von Branchenführern erfahren? Besuchen Sie die AI & Big Data Expo, die in Amsterdam, Kalifornien und London stattfindet. Diese umfassende Veranstaltung ist Teil der TechEx und findet gemeinsam mit anderen führenden Technologieveranstaltungen statt, darunter die Cyber Security & Cloud Expo. Klicken Sie hier für weitere Informationen.
AI News wird von TechForge Media bereitgestellt. Entdecken Sie hier weitere bevorstehende Veranstaltungen und Webinare zum Thema Unternehmenstechnologie.
OpenAI schließt die Lücke zu Anthropic bei Geschäftskunden, neue Daten zeigenDa OpenAI und Anthropic von ihren erwarteten Börsengängen (IPOs) sowie der Veröffentlichung detaillierter Finanzberichte noch weit entfernt sind, müssen wir uns auf alternative Indikatoren stützen, um ihre Geschäftsergebnisse zu bewerten. Ramp, eine
2026 Neueste Besten Top-bewertete KI-Anomalienerkennungstools für KPI-Monitoring in SaaS- und E-Commerce-Teams! XIX.AI hat eine leistungsstarke, bahnbrechende Sammlung basierend auf strengen realen Tests und wöchentlich aktualisierten Rankings zusammengestellt. Sie finden detaillierte kostenlose vs. kostenpflichtige Vergleichsinsights, die Ihnen helfen, die unbedingt auszuprobierende Lösung zu identifizieren, die die Produktivität steigert und Ihre KI-Vorteile freischaltet. Jetzt erkunden!
Die besten und am besten bewerteten KI-Outline-Generatoren für lange SEO-Artikel im Jahr 2026, sorgfältig zusammengestellt von XIX.AI. Diese leistungsstarken Tools bieten bahnbrechende Unterstützung bei der schnellen Erstellung hochwertiger Inhalte und steigern die Effizienz beim Schreiben erheblich. Erhalten Sie einen Vergleich zwischen kostenlosen und kostenpflichtigen Angeboten sowie Praxistests und detaillierte Rankings, damit Sie die für Sie passende Option finden, die Sie unbedingt ausprobieren sollten. Entdecken Sie jetzt die Möglichkeiten und sichern Sie sich Ihren KI-Vorteil.
Die besten KI-Lernhilfen für Hausaufgaben und Prüfungsvorbereitung im Jahr 2026! XIX.AI hat eine Liste der besten leistungsstarken, bahnbrechenden Tools zusammengestellt, die Schülern helfen, ihre Produktivität zu steigern, Hausaufgaben effizienter zu erledigen und Prüfungen dank praxisnaher Tests mit Bravour zu meistern. Erhalten Sie einen Vergleich zwischen kostenlosen und kostenpflichtigen Angeboten, detaillierte Rankings und unverzichtbare Optionen, um Ihren KI-Vorteil zu nutzen. Entdecken Sie es jetzt!
2026 Neueste und beste KI-Stimm-Demo-Tools für Songwriter, Hook-Ersteller und mehrsprachige Content-Teams! XIX.AI hat eine hochbewertete Liste leistungsstarker, bahnbrechender Tools zusammengestellt, die strengen Praxistests unterzogen wurden. Sie finden detaillierte Vergleichsdaten zu kostenlosen und kostenpflichtigen Optionen, umfassende Rankings und empfehlenswerte Auswahlmöglichkeiten, die Ihnen helfen, Ihre Schreibeffizienz zu steigern und Ihr kreatives Potenzial zu entfalten. Entdecken Sie jetzt das perfekte Tool für all Ihre Content-Bedürfnisse!
Die besten und am besten bewerteten KI-Tools für die Wettbewerbsanalyse für kleine Unternehmen im Jahr 2026! XIX.AI hat eine äußerst leistungsstarke, bahnbrechende Auswahl zusammengestellt, die wöchentlich anhand strenger Praxistests und detaillierter Rankings aktualisiert wird. Hier finden Sie einen umfassenden Vergleich zwischen kostenlosen und kostenpflichtigen Angeboten, der Ihnen dabei hilft, die unverzichtbaren Tools zu identifizieren, die Ihre Produktivität steigern und Ihnen einen Wettbewerbsvorteil verschaffen. Entdecken Sie jetzt das perfekte Tool für sich!
2026 Neueste beste Photoshop-KI-Retuschierungstools für E-Commerce-Bekleidung, Hautbereinigung und Farbkonsistenz! Diese hoch bewertete kuratierte Liste bietet leistungsstarke, bahnbrechende Lösungen, die Ihnen helfen, die Schreibeffizienz zu steigern, die Content-Erstellung zu optimieren und mühelos perfekte visuelle Ergebnisse zu erzielen. Jedes Tool wurde durch wöchentlich aktualisierte Rankings mit echten Tests geprüft, einschließlich detaillierter Vergleiche zwischen kostenlosen und kostenpflichtigen Versionen. Unterstützt von XIX.AI ist es der unverzichtbare Leitfaden für alle, die ihre KI-Vorteile nutzen möchten. Jetzt entdecken!
Anthropic's move to keep their top-tier AI under wraps after spotting thousands of OS and browser bugs is pretty bold. It shows they're prioritizing quality over the hype cycle, but I wonder if this 'discreet release' strategy will actually speed up real-world fixes or just create more confusion for enterprises waiting for a public rollout. Either way, it's a fascinating case study in AI safety vs. speed.
Durch das Klicken auf „Alle Cookies akzeptieren“ stimmen Sie zu, dass Cookies auf Ihrem Gerät gespeichert werden, um die Seitennavigation zu verbessern, die Seitennutzung zu analysieren und unsere Marketingbemühungen zu unterstützen.Datenschutzerklärung Hinweis
Beim Besuch einer Website kann diese Informationen in Ihrem Browser speichern oder abrufen, hauptsächlich in Form von Cookies. Diese Informationen können sich auf Sie, Ihre Präferenzen oder Ihr Gerät beziehen und dienen hauptsächlich dazu, dass die Website so funktioniert, wie Sie es erwarten. Die Informationen identifizieren Sie in der Regel nicht direkt, können Ihnen aber ein personalisierteres Web-Erlebnis bieten. Da wir Ihr Recht auf Privatsphäre respektieren, können Sie wählen, dass Sie bestimmte Arten von Cookies nicht zulassen. Klicken Sie auf die verschiedenen Kategorietitel, um mehr zu erfahren und unsere Standardeinstellungen zu ändern. Das Blockieren bestimmter Arten von Cookies kann jedoch Ihre Erfahrung auf der Website und die von uns angebotenen Dienste beeinträchtigen. DatenschutzerklärungErklärung
Einstellungen verwalten
Unbedingt erforderliche Cookies
Immer aktiv
Diese Cookies sind für die Funktionalität der Website erforderlich und können in unseren Systemen nicht deaktiviert werden. Sie werden normalerweise nur in Reaktion auf Ihre Aktionen gesetzt, die einer Dienstanfrage entsprechen, z. B. das Einstellen Ihrer Datenschutzpräferenzen, das Anmelden oder das Ausfüllen von Formularen. Sie können Ihren Browser so einstellen, dass diese Cookies blockiert oder Sie darüber benachrichtigt werden, aber einige Teile der Website werden dann nicht mehr funktionieren. Diese Cookies speichern keine personenbezogenen Daten.