Skip to content
ByteWire
  • Autonomes Fahren & Mobilität
  • Cybersicherheit
  • Datenschutz & Datenpolitik
  • Energie & Nachhaltigkeit
  • Enterprise-KI & Produktivität
  • Geopolitik & Tech-Souveränität
  • Gesundheit & Life Sciences
  • Investitionen & Finanzierung
  • KI & Arbeitswelt
  • KI-Agenten & Automatisierung
  • KI-Infrastruktur & Hardware
  • KI-Modelle & Forschung
  • KI-Regulierung & Recht
  • KI-Unternehmen & Strategie
  • Raumfahrt & Weltraum
  • Robotik & Physische KI
  • Sicherheit & Verteidigung

Anthropic: Unbefugter Zugriff auf unveröffentlichtes KI-Modell gemeldet

23.04.2026
Sicherheitslücke bei KI-Infrastruktur

Ein unveröffentlichtes KI-Modell von Anthropic gelangte durch erschreckend einfache Methoden in die Hände unbefugter Nutzer – ausgerechnet ein System, das der Hersteller wegen seiner Cybersicherheitsfähigkeiten für zu gefährlich hielt. Der Vorfall legt fundamentale Widersprüche im Sicherheitsversprechen eines der renommiertesten KI-Unternehmen der Welt offen.

Anthropic-Sicherheitsvorfall: Unbefugter Zugriff auf unveröffentlichtes KI-Modell Mythos

Zugriff über einfaches Raten der Serveradresse

Laut einem Bericht von Bloomberg gelang einer kleinen Gruppe unbefugter Nutzer der Zugriff auf Claude Mythos bereits am Tag, an dem Anthropic die kontrollierte Testphase mit ausgewählten Unternehmenspartnern ankündigte. Besonders brisant: Die Methode war technisch wenig aufwendig.

Die Gruppe soll schlicht eine fundierte Vermutung über den Serverstandort des Modells angestellt haben – auf Basis von Informationen, die durch einen früheren Datenschutzvorfall beim Unternehmen Mercor öffentlich zugänglich wurden.

Anthropic hat bestätigt, den Vorfall zu untersuchen.


Widerspruch zwischen Sicherheitsanspruch und Realität

Anthropic hatte Mythos in den Wochen zuvor als Modell mit so weitreichenden Cybersicherheitsfähigkeiten beschrieben, dass eine breite Veröffentlichung nicht verantwortbar sei. Das Unternehmen positioniert sich seit seiner Gründung als Safety-first-Anbieter und unterscheidet sich damit bewusst von Mitbewerbern wie OpenAI oder Google DeepMind.

Umso schwerer wiegt, dass das als besonders gefährlich eingestufte Modell offenbar ohne ausgefeilte Angriffsmethoden zugänglich war.

Je mehr ein Unternehmen öffentlich auf die besonderen Fähigkeiten eines noch nicht freigegebenen Modells hinweist, desto attraktiver wird es als Ziel für unbefugten Zugriff – und desto sichtbarer wird ein etwaiges Scheitern des Schutzes.


Mythos: Existenz zuerst durch Datenleck bekannt

Die Existenz von Claude Mythos war nicht durch eine offizielle Ankündigung, sondern durch ein vorheriges Datenleck publik geworden. Anthropic hatte daraufhin die gezielte Testphase mit einer kleinen Gruppe von Unternehmen bestätigt, ohne das Modell breit zugänglich zu machen.

Dieser Ansatz sollte offenbar die Risiken eines leistungsfähigen Cybersicherheitsmodells kontrollierbar halten – ein Plan, der durch den jüngsten Vorfall zumindest teilweise konterkariert wurde.


Einordnung für deutsche Unternehmen

Für Entscheider in deutschen Unternehmen, die KI-Lösungen evaluieren oder bereits einsetzen, liefert dieser Vorfall relevante Anhaltspunkte:

  • Infrastruktursicherheit hinterfragen: Auch führende KI-Anbieter können mit grundlegenden Sicherheitslücken konfrontiert sein – unabhängig vom öffentlichen Sicherheitsversprechen.
  • Lieferantenbewertung ernst nehmen: Wer KI-Dienste in kritische Geschäftsprozesse integriert, sollte konkrete Sicherheitsnachweise und Incident-Response-Verfahren einfordern, statt sich auf Reputationsargumente zu verlassen.
  • Entwicklungen verfolgen: Die laufende Untersuchung durch Anthropic dürfte in den kommenden Wochen weitere Details liefern, die auch für europäische Unternehmenskunden relevant sein werden.

Quelle: The Verge AI

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Post navigation

← Microsoft bietet Tausenden Mitarbeitern Vorruhestandspakete an
Ars Technica veröffentlicht detaillierte KI-Redaktionspolitik – ein Rahmen für Unternehmen →

Das könnte Sie auch interessieren

a computer chip with the letter a on top of it

Nvidia-Manager in Schmuggelnetzwerk verwickelt: KI-Chips trotz Exportkontrollen verkauft

24.08.2026

Die US-Exportkontrollen für KI-Hardware zeigen sich als durchlässiger als intendiert: Ein Senior Manager von Nvidia soll …

Weiterlesen »
a golden padlock sitting on top of a keyboard

KI-Systeme als Datensilos: Zwei Fälle zeigen die Doppelschwachstelle aus Angriffsvektoren und Datenanhäufung

20.08.2026

Die jüngsten Vorfälle um den xAI-Chatbot Grok und den Gesichtserkennungsdienst ClarityCheck offenbaren ein systemisches Problem: KI-Anwendungen …

Weiterlesen »
a judge's gaven on a wooden table

Prompt-Injection vor Gericht: Wie Parteien KI-Systeme der Justiz austricksen

14.08.2026

Die zunehmende Nutzung von KI-Tools in der Justiz schafft neue Angriffsflächen: Ein Prozessbeteiligter in den USA …

Weiterlesen »

Suche

Kategorien

  • Allgemein
  • Autonomes Fahren & Mobilität
  • Cybersicherheit
  • Datenschutz & Datenpolitik
  • Energie & Nachhaltigkeit
  • Enterprise-KI & Produktivität
  • Geopolitik & Tech-Souveränität
  • Gesundheit & Life Sciences
  • Investitionen & Finanzierung
  • KI & Arbeitswelt
  • KI-Agenten & Automatisierung
  • KI-Infrastruktur & Hardware
  • KI-Modelle & Forschung
  • KI-Regulierung & Recht
  • KI-Unternehmen & Strategie
  • Raumfahrt & Weltraum
  • Robotik & Physische KI
  • Sicherheit & Verteidigung
  • Impressum

© 2026 bytewire.ai