IT-Sicherheit 09.04.2026, 14:30 Uhr

Anthropic KI „Claude Mythos“: Wie gefährlich ist die neue Hacker-KI?

Anthropics neues KI-Modell kann besser hacken. Ein Forscher gibt Entwarnung: KI ist für profitable Cyberkriminalität bisher nicht nötig.

Das Logo von der KI-Firma Anthropic auf Zell-Hintergrund

Die KI-Firma Anthropic hat eine neue Modellversion, die so gut IT-Schwachstellen findet, dass öffentlicher Zugang zurückgehalten wird.

Foto: picture alliance / NurPhoto | Samuel Boivin

Das KI-Unternehmen Anthropic (USA) hat ein neues Sprachmodell angekündigt, das Laut den Entwicklern eine Gefahr für die öffentliche Cybersicherheit darstellen soll. Demnach fand das neue Modell „Claude Mythos Preview“ Schwachstellen in mehreren breit genutzten Computerprogrammen – darunter alle großen Betriebssysteme und Webbrowser. Das Modell soll verwundbare Software jedoch nicht nur erkennen, sondern selbst Laien in die Lage versetzen, gefundene Sicherheitslücken auch auszunutzen.

„Das ist tatsächlich keine gute Neuigkeit für die IT-Sicherheit“, sagt Konrad Rieck, Leiter des Lehrstuhls für Maschinelles Lernen und Sicherheit der TU Berlin. Es sei aber wichtig, zwischen dem Finden und dem Ausnutzen von Schwachstellen zu unterschieden. „Das Finden ist eigentlich immer eine gute Sache, das Ausnutzen jedoch nur unter sehr bestimmten Umständen. Ohne detaillierte Veröffentlichungen kann man allerdings jetzt noch keine Schlüsse ziehen.“

Anthropic wird die KI daher vorerst nicht veröffentlichen sondern von einer Reihe namhafter Firmen prüfen lassen. Im „Project Glasswing“ werden unter anderem Google, Microsoft, Apple, Nvidia aber auch die Linux-Foundation Zugang zu dem Modell bekommen. Anthropics Ziel ist es, sich mit diesen im Rahmen des Projekts dann über die Beobachtungen auszutauschen.

Top Stellenangebote

Zur Jobbörse
Fraunhofer-Institut für Angewandte Festkörperphysik IAF-Firmenlogo
Ingenieur Mikroelektronik - Hochfrequenztechnik / Messtechnik (all genders) Fraunhofer-Institut für Angewandte Festkörperphysik IAF
Freiburg im Breisgau Zum Job 
Hirschvogel Holding GmbH-Firmenlogo
Ingenieur / Techniker als Planer Qualitätsmanagement für Kundenprojekte (m/w/d) Hirschvogel Holding GmbH
Denklingen Zum Job 
JOST-Werke Deutschland GmbH-Firmenlogo
Manager Testing & Prototyping Global | Mechanical Systems (m/w/d) JOST-Werke Deutschland GmbH
Neu-Isenburg (bei Frankfurt a. M.) Zum Job 
kbo-Donau-Altmühl-Kliniken gGmbH-Firmenlogo
Bautechniker (m/w/d) kbo-Donau-Altmühl-Kliniken gGmbH
Ingolstadt, Taufkirchen, Freising, Eichstätt Zum Job 
Landesanstalt für Altlastenfreistellung des Landes Sachsen-Anhalt-Firmenlogo
Projektmanager Altlastensanierung (m/w/d) Landesanstalt für Altlastenfreistellung des Landes Sachsen-Anhalt
Magdeburg Zum Job 
STEULER-KCH GmbH-Firmenlogo
Technischer Vertriebsmitarbeiter Export - Surface Protection (m/w/d) STEULER-KCH GmbH
Siershahn Zum Job 
Erwin Junker Maschinenfabrik GmbH-Firmenlogo
Bereichsleiter Qualitätsmanagement (m/w/d) Erwin Junker Maschinenfabrik GmbH
Nordrach Zum Job 
Henkel AG & Co. KGaA-Firmenlogo
Business Development Manager - Western Europe (d/f/m) Henkel AG & Co. KGaA
Düsseldorf Zum Job 
Henkel AG & Co. KGaA-Firmenlogo
Projektingenieur Kraftwerk (d/m/w) Henkel AG & Co. KGaA
Düsseldorf Zum Job 
Henkel AG & Co. KGaA-Firmenlogo
Field Application Engineer Personal Hygiene EIMEA (d/f/m) Henkel AG & Co. KGaA
Düsseldorf Zum Job 
Henkel AG & Co. KGaA-Firmenlogo
SAP Business Technology Platform Engineer (d/f/m) Henkel AG & Co. KGaA
Düsseldorf Zum Job 
STEULER-KCH GmbH-Firmenlogo
Site Manager / Construction Manager International - Surface Protection (m/w/d) STEULER-KCH GmbH
Siershahn Zum Job 
Uhl Projektbau GmbH-Firmenlogo
Projektleiter (m/w/d) im Hochbau / Schlüsselfertigbau (Bauingenieur, Hochbautechniker, Architekt o. ä.) Uhl Projektbau GmbH
Maikammer Zum Job 
Dekra Automobil GmbH-Firmenlogo
Sachkundiger Prüfmittelüberwachung / Kalibriertechniker (m/w/d) Dekra Automobil GmbH
Dortmund Zum Job 
Dekra Automobil GmbH-Firmenlogo
Prüfingenieur Fahrzeuge / Kfz Sachverständiger (m/w/d) Dekra Automobil GmbH
Dortmund Zum Job 
Dekra Automobil GmbH-Firmenlogo
(Ausbildung) Sachverständiger Anlagensicherheit AwSV (m/w/d) Dekra Automobil GmbH
Dortmund Zum Job 
Bundesamt für das Personalmanagement der Bundeswehr-Firmenlogo
Ingenieurin / Ingenieur mit Bachelor - Beamten - Ausbildung (m/w/d) Bundesamt für das Personalmanagement der Bundeswehr
deutschlandweit Zum Job 
Bundesamt für das Personalmanagement der Bundeswehr-Firmenlogo
Ingenieurin / Ingenieur mit Bachelor in Informatik / Elektrotechnik - Beamten - Ausbildung (m/w/d) Bundesamt für das Personalmanagement der Bundeswehr
deutschlandweit Zum Job 
Bundesamt für das Personalmanagement der Bundeswehr-Firmenlogo
Offizierin / Offizier Anwärter/in als Oberfähnrich MINT (m/w/d) Bundesamt für das Personalmanagement der Bundeswehr
deutschlandweit Zum Job 
BJ Automotive GmbH-Firmenlogo
Senior Konstrukteur Automotive - Baugruppenentwicklung (m/w/d) - Hoher Reiseanteil nach China BJ Automotive GmbH
Kirchardt Zum Job 

„Die Leistungsfähigkeit von KI wird regelmäßig überschätzt“

Forscher Rieck moderiert die Befürchtungen hingegen. „Da weitere Modelle ähnliche Ergebnisse erzielen werden, wäre die Zurückhaltung eines einzelnen Unternehmens ohnehin nicht besonders hilfreich.“ Außerderdem würde die Leistungsfähigkeit von KI darin IT-Schwachstellen zu finden regelmäßig überschätzt. „Offenbar kann eine Reihe von Schwachstellen durch KI-Modelle besser gefunden werden als bisher“, sagt er. Warum, das sei bislang weitgehend unklar. Als mathematisch gesichtert gilt hingegen: „Dass KI-Modelle irgendwann alle Schwachstellen automatisch finden werden, ist allerdings ausgeschlossen: Eine perfekte Erkennung ist beweisbar unmöglich.“

Interessant ist aber, dass sich die Hacker-Fähigkeiten des Modells verbessert haben, obwohl es ein Allzweckmodell ist und kein spezialisiertes Sprachmodell für IT-Sicherheit. Die Anthropic-Entwickler sehen den Fortschritt der Hacking-Fähigkeiten als Resultat von Verbesserungen in den drei Bereichen Programmieren, Logischem Denken und dem eigenständigen Handeln.

Die KI generiert nun nicht mehr nur Code in einem Schritt, sondern geht in mehreren, kleineren Schritten voran. Sie analysiert zuerst eine Anforderung, Schreibt dann einen Teil des Codes, testet den Code und geht dann zur nächsten Anforderung. So kann Claude Mythos Preview eben nicht nur Schwachstellen finden, sondern im Anschluss ein Script erstellen, welches diese Sicherheitslücke ausnutzt.

Anthropic zeigt nur wenige der von KI entdeckten Schwachstellen

Einen Großteil der bisher angeblich gefundenen Sicherheitslücken hält Anthropic geheim, um Entwicklern der betroffenen Softwares Zeit zu geben diese zu beheben. Zwei Beispiele stellt das Unternehmen allerdings vor: eine 27 Jahre alte Schwachstelle in dem Open-Source-Betriebssystem OpenBSD und eine 16 Jahre alte Schwachstelle in dem Softwareprojekt FFmpeg, das zum Aufzeichnen, Senden und Konvertieren von Audio- und Videodateien genutzt wird.

Mann arbeitet an PC mit KI
Anthropics neues KI-Modell findet Sicherheitslücken – und kann sie auch ausnutzen. Foto: Smarterpix/BiancoBlue

IT-Wissenschaftler Rieck lobt einerseits, dass diese alten Fehler gefunden und behoben werden: „In FFmpeg wurden allerdings in den letzten Jahren über 250 Schwachstellen gefunden“, relativiert er die Berichte. „Eine weitere überrascht daher nicht besonders.“ Beim Betriebssystem OpenBSD ist der Fund aufregender, weil das System bereits auf Sicherheit optimiert wird: „Die gefundene Schwäche ermöglicht es, das System zu verlangsamen, nicht jedoch, es zu übernehmen“, sagt Rieck. Auch hier eine gewisse Entwarnung.

Schwachstellen werden früher entdeckt

KI erfindet die IT-Sicherheit nicht neu, und bestehende Schutzmaßnahmen wirken grundsätzlich auch gegen KI-gestützte Angriffe. Allerdings verkürzt KI die Reaktionszeiten, indem sie Schwachstellen in Programmen schneller finden und ausnutzbar machen. „Diesen Geschwindigkeitsvorteil haben aber auch Verteidiger. Sie können Schwachstellen nun früher entdecken und schließen“, sagt KI-Forscher Rieck. Die KI-Technologie zurückzuhalten ist aus seiner Erfahrung kein dauerhafter Weg. „In der Praxis werden leistungsfähige KI-Modelle für Angreifer ohnehin zugänglich sein.“

Warum Cyberkriminelle nicht auf KI angewiesen sind

Das neue Modell von Anthropic scheint zunächst für Angreifer einen Zeitvorteil zu schaffen. Doch die Arbeiten für eine bessere IT-Sicherheit laufen unter anderem mit dem Projekt Glasswing ebenfalls. Gegen den breiten Einsatz von neuester KI-Technologie von Hacker-Seite spricht, dass sie nur selten nötig ist: „Cyberkriminelle setzen bislang überwiegend auf einfache Techniken und nutzen mangelhaft gesicherte Systeme aus. Für ein profitables kriminelles Geschäftsmodell braucht es daher bisher keine KI“, resümiert Konrad Rieck.

Auf der anderen Seite unterstützt KI bereits Entwickler, denn nur bekannte Sicherheitslücken können aktiv geschlossen werden. „Sicherheit in IT-Systemen entsteht auch durch das Finden und Beheben von Fehlern in Software. Es wäre daher falsch, diese Entwicklung vollständig auszubremsen“, sagt er.

Ein Beitrag von:

  • Fabian Kurmann

    ist Redakteur für Bauthemen. Nach einem Studium der Physik volontierte er bei den VDI nachrichten. Seine Themen umfassen zudem Architektur und Stadtplanung.

     

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.