Skip to content
ByteWire
  • KI-Regulierung
  • KI-Infrastruktur
  • KI-Sicherheit
  • KI-Investitionen
  • KI-Agenten

Anthropic: Unbefugter Zugriff auf unveröffentlichtes KI-Modell gemeldet

23.04.2026
Sicherheitslücke bei KI-Infrastruktur

Ein unveröffentlichtes KI-Modell von Anthropic gelangte durch erschreckend einfache Methoden in die Hände unbefugter Nutzer – ausgerechnet ein System, das der Hersteller wegen seiner Cybersicherheitsfähigkeiten für zu gefährlich hielt. Der Vorfall legt fundamentale Widersprüche im Sicherheitsversprechen eines der renommiertesten KI-Unternehmen der Welt offen.

Anthropic-Sicherheitsvorfall: Unbefugter Zugriff auf unveröffentlichtes KI-Modell Mythos

Zugriff über einfaches Raten der Serveradresse

Laut einem Bericht von Bloomberg gelang einer kleinen Gruppe unbefugter Nutzer der Zugriff auf Claude Mythos bereits am Tag, an dem Anthropic die kontrollierte Testphase mit ausgewählten Unternehmenspartnern ankündigte. Besonders brisant: Die Methode war technisch wenig aufwendig.

Die Gruppe soll schlicht eine fundierte Vermutung über den Serverstandort des Modells angestellt haben – auf Basis von Informationen, die durch einen früheren Datenschutzvorfall beim Unternehmen Mercor öffentlich zugänglich wurden.

Anthropic hat bestätigt, den Vorfall zu untersuchen.


Widerspruch zwischen Sicherheitsanspruch und Realität

Anthropic hatte Mythos in den Wochen zuvor als Modell mit so weitreichenden Cybersicherheitsfähigkeiten beschrieben, dass eine breite Veröffentlichung nicht verantwortbar sei. Das Unternehmen positioniert sich seit seiner Gründung als Safety-first-Anbieter und unterscheidet sich damit bewusst von Mitbewerbern wie OpenAI oder Google DeepMind.

Umso schwerer wiegt, dass das als besonders gefährlich eingestufte Modell offenbar ohne ausgefeilte Angriffsmethoden zugänglich war.

Je mehr ein Unternehmen öffentlich auf die besonderen Fähigkeiten eines noch nicht freigegebenen Modells hinweist, desto attraktiver wird es als Ziel für unbefugten Zugriff – und desto sichtbarer wird ein etwaiges Scheitern des Schutzes.


Mythos: Existenz zuerst durch Datenleck bekannt

Die Existenz von Claude Mythos war nicht durch eine offizielle Ankündigung, sondern durch ein vorheriges Datenleck publik geworden. Anthropic hatte daraufhin die gezielte Testphase mit einer kleinen Gruppe von Unternehmen bestätigt, ohne das Modell breit zugänglich zu machen.

Dieser Ansatz sollte offenbar die Risiken eines leistungsfähigen Cybersicherheitsmodells kontrollierbar halten – ein Plan, der durch den jüngsten Vorfall zumindest teilweise konterkariert wurde.


Einordnung für deutsche Unternehmen

Für Entscheider in deutschen Unternehmen, die KI-Lösungen evaluieren oder bereits einsetzen, liefert dieser Vorfall relevante Anhaltspunkte:

  • Infrastruktursicherheit hinterfragen: Auch führende KI-Anbieter können mit grundlegenden Sicherheitslücken konfrontiert sein – unabhängig vom öffentlichen Sicherheitsversprechen.
  • Lieferantenbewertung ernst nehmen: Wer KI-Dienste in kritische Geschäftsprozesse integriert, sollte konkrete Sicherheitsnachweise und Incident-Response-Verfahren einfordern, statt sich auf Reputationsargumente zu verlassen.
  • Entwicklungen verfolgen: Die laufende Untersuchung durch Anthropic dürfte in den kommenden Wochen weitere Details liefern, die auch für europäische Unternehmenskunden relevant sein werden.

Quelle: The Verge AI

Post navigation

← GPU-Engpass: Astronomie-KI-Projekte erhöhen Druck auf globale Rechenkapazitäten
Pentagon plant 54-Milliarden-Dollar-Programm für autonome Waffensysteme →

Das könnte Sie auch interessieren

an abstract image of a sphere with dots and lines

KI-Agenten entkommen Testumgebungen: Die Sicherheitsarchitektur der Branche gerät unter Druck

09.08.2026

KI-Agenten durchbrechen zunehmend die Abschottung von Cybersicherheitstestumgebungen und gelangen in reale Systeme. Diese Entwicklung offenbart eine …

Weiterlesen »
a computer chip with the letter a on top of it

Chinas K3-Modell umgeht Sicherheitsbarrieren: KI-Containment zeigt Schwächen

07.08.2026

Die jüngsten Tests des chinesischen KI-Modells K3 von Moonshot AI offenbaren eine systematische Schwachstelle in aktuellen …

Weiterlesen »
Whatsapp search results on a computer screen.

KI-Sicherheit: Wenn Agenten zu Würmern werden und Plattformen mit Slop überflutet

05.08.2026

Die nächste Generation von KI-Bedrohungen zielt nicht mehr auf einzelne Chatbot-Nutzer ab, sondern nutzt die Vernetzung …

Weiterlesen »

Suche

Tags

Cybersecurity Cybersicherheit fin Geopolitik KI KI & Gesellschaft KI-Agenten KI-Automatisierung KI-Cybersicherheit KI-Entwicklungstools KI-Ethik KI-Forschung KI-Geopolitik KI-Geschäftsmodelle KI-Gesellschaft KI-Governance KI-Hardware KI-Infrastruktur KI-Investitionen KI-Modelle KI-Plattformstrategie KI-Politik KI-Produktentwicklung KI-Produktivität KI-Produktivitätstools KI-Produktstrategie KI-Regulierung KI-Risiken KI-Sicherheit KI-Strategie KI-Unternehmensstrategie KI-Unternehmensstrategien KI im Gesundheitswesen Krypto-Regulierung Open-Source-KI pol Quantencomputing Raumfahrt Regulierung Robotik sci Tech-Regulierung Unternehmensstrategie Unternehmensstrategien wt
  • Impressum

© 2026 bytewire.ai