Zum Inhalt springen
Strategie-Call buchen

Makrotrends · 10. April 2026

Mythos und Glasswing: Sicherheit im KI-Zeitalter

Anthropic hält sein neues Modell Claude Mythos Preview zurück, weil es Software-Schwachstellen in großem Umfang findet. Was Betriebe daraus ableiten sollten.
Begrünter Industrieturm mit Y-förmigen Rohren in der Dämmerung

Makrotrends 3 Min. Lesezeit Von Alexander Otto

SicherheitGovernanceRisikomanagementStrategie

Am 7. April 2026 hat Anthropic Project Glasswing angekündigt. Dazu gehört ein neues, nicht öffentlich verfügbares Modell namens Claude Mythos Preview. Nach Angaben des Unternehmens kann es Software-Schwachstellen auf einem Niveau finden und ausnutzen, das nur die besten Menschen erreichen. Es habe Tausende schwerwiegende Lücken entdeckt, darunter in jedem großen Betriebssystem und jedem großen Browser. Genannt werden ein 27 Jahre alter Fehler in OpenBSD und eine 16 Jahre alte Schwachstelle in FFmpeg, die automatische Prüfwerkzeuge übersehen hatten. Auf dem Benchmark CyberGym erreicht Mythos Preview 83,1 Prozent, Claude Opus 4.6 kommt auf 66,6 Prozent.

Kontrollierter Zugang statt Veröffentlichung

Anthropic gibt das Modell nicht frei, sondern nur an ausgewählte Partner. Zwölf Organisationen gehören zum Kern, darunter Amazon Web Services, Apple, Cisco, CrowdStrike, Google, JPMorganChase, die Linux Foundation, Microsoft, Nvidia und Palo Alto Networks. Anthropic stellt bis zu 100 Millionen US-Dollar an Nutzungsguthaben bereit und spendet 2,5 Millionen US-Dollar an Alpha-Omega und OpenSSF sowie 1,5 Millionen an die Apache Software Foundation. Ziel ist, dass Verteidiger Lücken schließen, bevor Angreifer ähnliche Werkzeuge haben.

Alle genannten Zahlen stammen von Anthropic und den Partnern. Unabhängige Überprüfungen stehen noch aus.

Was das für kleine und mittlere Betriebe heißt

Sie müssen kein eigenes Modell betreiben, um davon betroffen zu sein. Wenn Lücken schneller gefunden werden, entstehen schneller Updates. Und wenn solche Fähigkeiten irgendwann breiter verfügbar sind, werden auch Angriffe schneller. Beides läuft auf dasselbe hinaus: Ihre Aktualisierungsdisziplin zählt stärker als bisher.

Fünf Hausaufgaben

  • Bestandsaufnahme: Welche Server, Geräte und Programme laufen im Haus, inklusive Netzwerkgeräte und Browser-Erweiterungen? Was nicht auf der Liste steht, wird nicht gepatcht.
  • Update-Takt: Legen Sie fest, wie schnell sicherheitsrelevante Updates eingespielt werden. Für kritische Lücken bei Systemen mit Internetzugang sind Tage ein vernünftiges Ziel, keine Wochen.
  • Unterstützung beenden: Alte Systeme, die keine Updates mehr bekommen, gehören vom Netz oder in ein abgeschottetes Segment.
  • Zugangsdaten: Mehrfaktor-Anmeldung überall, wo es geht, und getrennte Konten für Administratoren.
  • Notfallplan: Wer ruft wen an, wenn etwas passiert, und wo liegen offline gesicherte Datensicherungen?

Auch KI-Werkzeuge gehören dazu

Wer KI-Agenten mit Zugriff auf Systeme einsetzt, vergrößert die Angriffsfläche. Rechte minimal halten und Aktionen protokollieren gilt hier erst recht. Ein Agent mit zu großen Rechten ist für Angreifer ein attraktives Ziel.

Die Meldung ist weder Anlass zur Panik noch zum Abwarten. Sie ist ein Anstoß, den Sicherheitsbasisschutz in Ihrem Haus in diesem Quartal zu prüfen.

Quellen

Sicherheitsbasis prüfen

Wir zeigen Ihnen im Strategie-Call, wo KI-Werkzeuge und Ihre bestehende IT-Sicherheit zusammenpassen müssen.