cyberivy
AnthropicProject GlasswingClaude MythosAI SecurityCybersecurityCritical InfrastructureVulnerability ResearchPatch Management

Anthropic öffnet Cyber-KI für 150 kritische Infrastrukturbetreiber

7. Oktober 2026

Abstrakte orangefarbene Anthropic-Grafik mit geometrischem Firmenzeichen auf dunklem Hintergrund

Project Glasswing wächst auf rund 150 neue Organisationen. Der eigentliche Engpass ist nicht mehr das Finden, sondern das Prüfen, Melden und Beheben tausender Sicherheitslücken.

Worum es geht

Anthropic erweitert Project Glasswing um rund 150 Organisationen aus mehr als 15 Ländern. Dazu gehören Betreiber und Zulieferer aus Strom, Wasser, Gesundheit, Kommunikation und Hardware. Sie erhalten nach einer Sicherheitsprüfung Zugang zu Claude Mythos Preview, einem Modell, das gezielt nach Schwachstellen in großen Codebeständen sucht.

Die erste Gruppe von ungefähr 50 Partnern meldete laut Anthropic bereits mehr als 10.000 Schwachstellen mit hoher oder kritischer Schwere. Die neue Phase ist deshalb keine gewöhnliche Produkteinführung: Sie testet, ob Unternehmen mit einer Flut maschinell gefundener Lücken praktisch umgehen können.

Was Project Glasswing tatsächlich macht

Partner lassen Mythos Preview Quellcode untersuchen, mögliche Angriffspfade beschreiben und teilweise Patches vorschlagen. Anthropic stellt geprüften Sicherheitsteams außerdem Werkzeuge bereit, die bei Suche und Bewertung helfen. Zugang gibt es nicht allgemein, weil dieselben Fähigkeiten auch Angreifern nützen könnten.

Die Erweiterung richtet sich vor allem an Organisationen, deren Software viele andere Systeme trägt. Anthropic schätzt, dass ein schwerer Angriff auf die meisten ausgewählten Partner jeweils mehr als 100 Millionen Menschen betreffen könnte. Das ist eine Unternehmensschätzung, keine unabhängig geprüfte Prognose.

Warum das wichtig ist

Sicherheitsarbeit hat bisher oft an knappen Prüfteams und langsamer manueller Analyse gehangen. Ein Modell kann die Suche stark beschleunigen, doch jede Meldung muss verifiziert, priorisiert, verantwortungsvoll offengelegt und behoben werden. Anthropic nennt genau diese Schritte inzwischen als neuen Engpass.

Das verändert die Risikoverteilung. Wenn Modelle zehntausende plausible Funde liefern, wächst nicht nur die Verteidigungskapazität. Ungeprüfte Meldungen können Wartungsteams überlasten, und veröffentlichte Details können Angreifern Hinweise geben. Reuters berichtete am 6. Oktober 2026 über die breitere Freigabe; mehrere Sicherheitsmedien griffen die Größenordnung und die gelockerten Beschränkungen für geprüfte Teams auf.

Einfach erklärt

Stellen Sie sich eine Wohnungsprüfung vor, bei der ein Scanner in Minuten tausend verdächtige Stellen markiert. Der Scanner spart die Suche, aber ein Handwerker muss noch feststellen, ob hinter jedem Fleck wirklich ein Rohrbruch steckt, welche Wand zuerst geöffnet wird und wie die Reparatur gelingt. Genau diese Arbeit verschwindet durch das Modell nicht.

Praktisches Beispiel

Ein Stromnetzbetreiber lässt 20 Millionen Codezeilen prüfen. Das Modell markiert 2.000 Stellen, davon 120 als möglicherweise kritisch. Ein internes Team bestätigt 18 echte Lücken, verwirft 82 Fehlalarme und fordert für 20 Fälle weitere Tests an. Werden fünf bestätigte Fehler innerhalb einer Woche behoben, ist das ein Erfolg. Würden dagegen alle 120 Hinweise ungeprüft an Entwickler verteilt, könnte die Organisation wichtige Warnungen zwischen Fehlalarmen verlieren.

Einordnung und Grenzen

  • Die Zahlen stammen überwiegend von Anthropic und den beteiligten Partnern; eine vollständige unabhängige Prüfung der Funde liegt nicht vor.
  • Ein Modellfund ist noch keine ausnutzbare Sicherheitslücke. Fehlalarme und unvollständige Angriffsketten bleiben möglich.
  • Der kontrollierte Zugang löst das Dual-Use-Problem nicht. Anthropic sagt selbst, dass robuste Schutzmechanismen für eine allgemeine Freigabe noch fehlen.

SEO- und GEO-Schlüsselbegriffe

Anthropic, Project Glasswing, Claude Mythos Preview, KI-Sicherheit, Schwachstellensuche, kritische Infrastruktur, Cyberabwehr, Responsible Disclosure, Software-Sicherheit, Patch-Management

💡 Im Klartext

Anthropic gibt rund 150 geprüften Organisationen Zugang zu einem besonders starken Modell für die Schwachstellensuche. Der Nutzen kann groß sein, doch Menschen müssen die Funde weiterhin prüfen, priorisieren und sicher beheben.

Wichtigste Erkenntnisse

  • →Rund 150 neue Organisationen aus mehr als 15 Ländern sollen Zugang erhalten.
  • →Die erste Partnergruppe fand laut Anthropic mehr als 10.000 schwere oder kritische Schwachstellen.
  • →Prüfung, Offenlegung und Behebung werden zum Engpass.
  • →Der Zugang bleibt wegen möglicher offensiver Nutzung kontrolliert.
  • →Eine unabhängige Vollprüfung der veröffentlichten Zahlen fehlt.

Häufige Fragen

Was ist Project Glasswing?

Es ist Anthropics Programm, in dem geprüfte Partner ein starkes Cybermodell zur Suche nach Software-Schwachstellen einsetzen.

Wer erhält Zugang?

Die Erweiterung umfasst rund 150 geprüfte Organisationen aus mehr als 15 Ländern, darunter Betreiber kritischer Infrastruktur.

Sind alle Modellfunde echte Lücken?

Nein. Fachleute müssen jeden Hinweis verifizieren, priorisieren und sicher beheben.

Quellen & Kontext