Anthropic Cyber Mission: KI-Scanner findet 29.000 mögliche Schwachstellen
Veröffentlicht am: 10.10.2026 um 21:09 Uhr | Redaktion boerse-global.de
Das KI-Unternehmen Anthropic hat am 8. Oktober 2026 seine Cyber Mission gestartet. Die Initiative umfasst einen kostenlosen Scanner für quelloffene Software sowie ein gesondertes Schutzprogramm für kritische Infrastrukturen. Registrierte Open-Source-Projekte sollen regelmäßige Sicherheitsanalysen durch die leistungsfähigsten Modelle des Entwicklers erhalten, darunter Claude Mythos.
Die automatisch erstellten Sicherheitsberichte enthalten jeweils einen Funktionsnachweis, eine Erklärung des Problems und nach Möglichkeit einen Vorschlag zur Behebung. Allerdings versendet das System die Benachrichtigungen ohne vorherige menschliche Prüfung, weshalb die Berichte auch fehlerhafte Befunde enthalten können.
Automatisierte Schwachstellensuche in virtuellen Umgebungen
Für die Teilnahme an dem Scanner-Programm müssen Projektverantwortliche einen Pull Request auf GitHub einreichen, der eine Konfigurationsdatei sowie ein Dockerfile umfasst. Um Sicherheitsrisiken während der Untersuchung zu minimieren, erfolgt die Code-Analyse vollständig in einer isolierten virtuellen Maschine ohne Verbindung zum Internet.
Nach Unternehmensangaben identifizierten die Modelle innerhalb von sechs Monaten mehr als 29.000 potenzielle Schwachstellen in bedeutender Open-Source-Software. Rund 6.000 dieser Funde wurden anschließend von menschlichen Prüfern kontrolliert. Knapp 5.000 ungeprüfte Berichte übermittelte das Unternehmen bereits direkt an die jeweiligen Entwicklerteams.
Laut einem Bericht von The Hacker News führten gut 6.000 an Projektverantwortliche gemeldete Funde bis zum 2. Oktober 2026 zu 584 Sicherheitshinweisen; zudem lagen zu diesem Zeitpunkt 116 Pull Requests vor.
Bei Tests auf der Plattform CyberGym steigerte sich die Trefferquote laut Anthropic von unter 20 Prozent Anfang 2025 auf mehr als 85 Prozent im Jahr 2026. Das Unternehmen strebt künftig eine Quote von über 90 Prozent an.
In einer internen Stichprobe aus 48 Projekten erreichten 85 von 97 Funden mit hoher oder kritischer Einstufung (88 Prozent) die Schwelle für ein reguläres Meldeverfahren. Bei elf weiteren Meldungen handelte es sich um Duplikate, während lediglich ein Fall als Fehlalarm eingestuft wurde.
Programm für kritische Infrastruktur und Fördergelder
Angesichts der rasanten Entwicklung von KI-gestützten Sicherheitstools stehen viele Betriebe vor der Frage, wie sie neue gesetzliche Anforderungen und Risiken richtig bewerten. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen müssen. Kostenloses E-Book zu Cyber Security Trends herunterladen
Neben dem Open-Source-Scanner beinhaltet die Cyber Mission das Verteidigungsprogramm für kritische Infrastruktur. Betreiber von Strom-, Wasser- und Verkehrsnetzen sollen Zugang zu Claude-Modellen, technischer Unterstützung durch Ingenieure sowie Bedrohungsanalysen erhalten. Zu den Gründungspartnern des Programms zählen unter anderem CrowdStrike, Palo Alto Networks, Deloitte und Rockwell Automation.
Gleichzeitig stellt Anthropic finanzielle Mittel für verschiedene Organisationen und Projekte der Software-Gemeinschaft bereit. Zu den geförderten Initiativen gehören die Python Software Foundation, Alpha-Omega/OpenSSF, die Apache Software Foundation sowie Akrites und Gold Eagle.
Herausforderungen bei der Meldungsflut
Mit der Initiative reagiert Anthropic auf bisherige Erfahrungen mit Sicherheitsanalysen. Beim früheren Vorhaben Glasswing waren zwar zahlreiche Schwachstellen identifiziert worden, eine ausreichende Reduzierung der Cyberrisiken blieb jedoch aus. Die Verifizierung, Priorisierung und tatsächliche Behebung gemeldeter Lücken nahmen häufig mehrere Monate in Anspruch.
Wer sich mit der Absicherung digitaler Infrastrukturen befasst, muss heute auch die neuen EU-Vorgaben für künstliche Intelligenz berücksichtigen. Ein kostenloser Download verschafft Ihnen den Überblick über Fristen, Pflichten und Risikoklassen, den Ihre Rechts- und IT-Abteilung jetzt dringend braucht. Kostenlosen Umsetzungsleitfaden zum EU AI Act sichern
Dass automatisierte Sicherheitsmeldungen die Empfänger auch belasten können, zeigte sich unlängst bei anderen Branchenakteuren: Am 1. Oktober 2026 pausierte Google sein eigenes Open-Source-Prämienprogramm, nachdem überwiegend ungültige automatisierte Eingaben eingegangen waren. Dort hatten die Belohnungen je nach Schweregrad zwischen 100 und 31.337 US-Dollar betragen.

