Skip to content
ByteWire
  • Autonomes Fahren & Mobilität
  • Cybersicherheit
  • Datenschutz & Datenpolitik
  • Energie & Nachhaltigkeit
  • Enterprise-KI & Produktivität
  • Geopolitik & Tech-Souveränität
  • Gesundheit & Life Sciences
  • Investitionen & Finanzierung
  • KI & Arbeitswelt
  • KI-Agenten & Automatisierung
  • KI-Infrastruktur & Hardware
  • KI-Modelle & Forschung
  • KI-Regulierung & Recht
  • KI-Unternehmen & Strategie
  • Raumfahrt & Weltraum
  • Robotik & Physische KI
  • Sicherheit & Verteidigung

Claude: KI-Modell führt erstmals autonome Netzwerkangriffe durch

14.04.2026
Digitale Netzwerksicherheit und Cyberangriff-Visualisierung

Anthropics neuestes KI-Modell hat in behördlichen Tests erstmals eine vollständige Angriffskette auf ein Unternehmensnetzwerk autonom abgeschlossen – ein Befund, der die Bedrohungslage für Unternehmen konkret verändert und das Dual-Use-Dilemma moderner KI-Systeme in ein neues Stadium hebt.

Claude Mythos: KI-Modell führt erstmals autonome Netzwerkangriffe durch

Das britische AI Security Institute hat Anthropics neuestes Modell Claude Mythos Preview auf seine offensiven Cybersicherheitsfähigkeiten untersucht. Ergebnis: Das Large Language Model konnte eine vollständige Angriffssimulation auf ein Unternehmensnetzwerk autonom abschließen – ein Vorgang, der in dieser Form bislang nicht dokumentiert war. Die Ergebnisse werfen konkrete Fragen für die Unternehmenssicherheit auf.


Behördlicher Test mit klarem Befund

Das AI Security Institute (AISI), eine dem britischen Staat unterstellte Behörde, führte die Evaluation im Rahmen seines laufenden Programms zur Einschätzung von KI-Risiken durch. Getestet wurde Claude Mythos Preview – eine Vorabversion des aktuell leistungsstärksten Modells von Anthropic.

Das Ergebnis ist eindeutig: Das Modell war in der Lage, einen simulierten Unternehmensangriff von der Erkundungsphase bis zur Kompromittierung eigenständig durchzuführen, ohne dass ein menschlicher Operator jeden Schritt vorgeben musste.

Damit unterscheidet sich dieser Befund qualitativ von früheren Tests, bei denen KI-Systeme lediglich einzelne Teilschritte eines Angriffs unterstützen konnten.

Die Fähigkeit zur vollständigen, autonomen Durchführung einer Angriffskette – auch als „end-to-end compromise” bezeichnet – galt bislang als eine Hürde, die aktuelle Modelle nicht überwinden konnten.


Einschränkungen und Kontext

Die Bewertung enthält jedoch wichtige Einschränkungen, die eine nüchterne Einordnung erfordern:

  • Die Tests fanden in kontrollierten Simulationsumgebungen statt, nicht in realen Unternehmensnetzwerken.
  • Die Komplexität produktiver IT-Infrastrukturen, individuelle Sicherheitsarchitekturen und aktive Abwehrmaßnahmen dürften in der Praxis deutlich höhere Anforderungen stellen als ein standardisiertes Testsetup.
  • Anthropic hat das Modell mit Sicherheitsmechanismen ausgestattet, die den Einsatz für offensive Zwecke einschränken sollen.

Das Unternehmen betont, dass Claude Mythos explizit darauf ausgelegt ist, solche Anfragen abzulehnen. Wie belastbar diese Einschränkungen gegenüber gezieltem Prompt Engineering oder modifizierten Modellversionen sind, bleibt eine offene Frage.


Dual-Use als strukturelles Problem

Der Fall veranschaulicht das grundsätzliche Spannungsfeld bei Cybersicherheitsfähigkeiten in Large Language Models:

Die gleichen Kompetenzen, die ein Modell für defensive Aufgaben qualifizieren, sind prinzipiell auch für Angriffe nutzbar.

Dieses Dual-Use-Dilemma ist nicht neu, gewinnt aber durch die gestiegene Autonomie aktueller Modelle an praktischer Bedeutung. Sicherheitsforschende weisen seit Jahren darauf hin, dass die Einstiegshürde für Angreifer sinkt, wenn KI-Werkzeuge komplexe Angriffsmuster automatisieren können. Bisher fehlte dafür der empirische Nachweis unter kontrollierten Bedingungen – den liefert das AISI nun erstmals in dieser Form.


Einordnung für deutsche Unternehmen

Für IT- und Sicherheitsverantwortliche in deutschen Unternehmen unterstreichen die Ergebnisse, dass KI-gestützte Bedrohungsszenarien keine theoretische Zukunftsperspektive mehr sind. Konkrete Handlungsempfehlungen:

Was Unternehmen jetzt prüfen sollten

  • Penetrationstests und Red-Team-Übungen sollten künftig KI-gestützte Angriffsvektoren explizit berücksichtigen.
  • Dieselben Modelle lassen sich für die defensive Seite nutzen: automatisierte Schwachstellenanalyse, schnellere Incident Response und die Entlastung knapper Security-Teams.

Welche Seite den größeren Nutzen aus diesen Fähigkeiten zieht, hängt maßgeblich davon ab, wie schnell Unternehmen ihre Schutzmaßnahmen anpassen.


Quelle: The Decoder – KI-Cybersecurity: Anthropics Claude Mythos kann autonom Unternehmensnetzwerke hacken

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Post navigation

← Meta entwickelt fotorealistischen KI-Avatar von Mark Zuckerberg
KI im US-Wahlkampf: Politischer Einsatz signalisiert regulatorische Weichenstellungen →

Das könnte Sie auch interessieren

a computer chip with the letter a on top of it

Nvidia-Manager in Schmuggelnetzwerk verwickelt: KI-Chips trotz Exportkontrollen verkauft

24.08.2026

Die US-Exportkontrollen für KI-Hardware zeigen sich als durchlässiger als intendiert: Ein Senior Manager von Nvidia soll …

Weiterlesen »
a golden padlock sitting on top of a keyboard

KI-Systeme als Datensilos: Zwei Fälle zeigen die Doppelschwachstelle aus Angriffsvektoren und Datenanhäufung

20.08.2026

Die jüngsten Vorfälle um den xAI-Chatbot Grok und den Gesichtserkennungsdienst ClarityCheck offenbaren ein systemisches Problem: KI-Anwendungen …

Weiterlesen »
a judge's gaven on a wooden table

Prompt-Injection vor Gericht: Wie Parteien KI-Systeme der Justiz austricksen

14.08.2026

Die zunehmende Nutzung von KI-Tools in der Justiz schafft neue Angriffsflächen: Ein Prozessbeteiligter in den USA …

Weiterlesen »

Suche

Kategorien

  • Allgemein
  • Autonomes Fahren & Mobilität
  • Cybersicherheit
  • Datenschutz & Datenpolitik
  • Energie & Nachhaltigkeit
  • Enterprise-KI & Produktivität
  • Geopolitik & Tech-Souveränität
  • Gesundheit & Life Sciences
  • Investitionen & Finanzierung
  • KI & Arbeitswelt
  • KI-Agenten & Automatisierung
  • KI-Infrastruktur & Hardware
  • KI-Modelle & Forschung
  • KI-Regulierung & Recht
  • KI-Unternehmen & Strategie
  • Raumfahrt & Weltraum
  • Robotik & Physische KI
  • Sicherheit & Verteidigung
  • Impressum

© 2026 bytewire.ai