cnt
Claude greift bei Sicherheitstest reale Firmen an
Quelle: Anthropic

Claude greift bei Sicherheitstest reale Firmen an

Bei Cybersicherheitstests haben drei Claude-Modelle die Systeme realer Unternehmen angegriffen. Anthropic entdeckte die Vorfälle, nachdem der ähnliche Fall bei OpenAI eine interne Untersuchung ausgelöst hatte.
31. Juli 2026



Drei Claude-Modelle haben bei Sicherheitstests unbefugt auf Systeme realer Unternehmen zugegriffen. Wie Anthropic nach der Prüfung von mehr als 141'000 Testläufen mitteilt, konnten die Modelle wegen einer falschen Einstellung auf das offene Internet zugreifen. Anthropic hatte Claude allerdings gesagt, es handle sich um eine abgeschottete Übung. Die Modelle hielten die erreichbaren realen Systeme deshalb für einen Teil des Tests.

Auslöser für die Untersuchung war laut dem Unternehmen der Zwischenfall bei OpenAI. Dort waren mehrere KI-Modelle aus einer abgeschotteten Testumgebung ausgebrochen und hatten mit Hilfe einer zuvor unbekannten Sicherheitslücke Systeme von Hugging Face angegriffen ("Swiss IT Magazine" berichtete). Später wurde bekannt, dass der OpenAI-Agent weitere Unternehmen angegriffen hatte ("Swiss IT Magazine" berichtete).


Am meisten Schaden richtete laut dem Bericht Claude Opus 4.7 an. Das Modell stiess auf ein reales Unternehmen, das gleich hiess wie das erfundene Ziel der Übung. Claude beschaffte sich Zugangsdaten und griff auf eine Datenbank mit mehreren Hundert Datensätzen zu. Obwohl die KI erkannte, dass sie wahrscheinlich ein reales System angegriffen hatte, machte sie weiter.

Claude Mythos 5 veröffentlichte derweil ein manipuliertes Software-Paket auf der öffentlichen Plattform PyPI. Das Paket war rund eine Stunde verfügbar und wurde auf 15 realen Systemen ausgeführt. Ein weiteres, internes Claude-Modell durchsuchte rund 9000 Ziele und griff ein Unternehmen an. Es stoppte selbstständig, als es bemerkte, dass das Ziel nicht zur Übung gehörte.

Anthropic stoppte am 23. Juli sämtliche Sicherheitstests und informierte den Evaluierungspartner Irregular sowie die drei betroffenen Organisationen. Das Unternehmen erklärte zudem, zwei der Firmen hätten die Angriffe zuvor nicht bemerkt. Anthropic will seine Testumgebungen nun besser absichern und die Tests genauer überwachen. (dow)


Weitere Artikel zum Thema

Claude Opus 5 teils mit mehr Power als Fable 5

27. Juli 2026 - Das neueste grosse Sprachmodell von Anthropic, Claude Opus 5, ist bei Coding-Aufgaben und Wissensarbeit besonders leistungsfähig und übertrifft das früher vorgestellte, deutlich teurere Modell Fable 5.

Anthropics Spitzenmodell Fable 5 nur noch in Top-Abos "gratis"

21. Juli 2026 - Claude Fable 5 war bisher für alle Claude-Abonnenten in geringem Umfang gratis nutzbar. Jetzt gilt dies nur noch für die Top-Abos Max und Team Premium. Als Trostpflaster erhalten Pro- und Team-Abonnenten einmalig 100 Dollar Nutzungskredit.

Anthropic bringt In-App-Browser für Claude Code

13. Juli 2026 - Die Desktop-Apps von Claude Code verfügen neu über einen integrierten Browser, mit dem Claude Code selbsttätig im Web recherchieren und mit Websites interagieren kann – geschützt durch konsequente Überprüfung aller Schreib- und Klickaktionen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wie hiess im Märchen die Schwester von Hänsel?
GOLD SPONSOREN
SPONSOREN & PARTNER