Anthropic hat am 8. Oktober 2026 die Lancierung der «Anthropic Cyber Mission» angekündigt, die als langfristiges Engagement präsentiert wird, um «die Systeme zu sichern, von denen alle abhängen». Das US-Unternehmen, das die Claude-Modelle entwickelt, will Verteidigern Werkzeuge, Forschung und Ressourcen zur Verfügung stellen. Es beginnt mit zwei Baustellen: kritischen Infrastrukturen und Open-Source-Software. Bevor man die Tragweite der Ankündigung beurteilt, lohnt sich ein Blick darauf, wie das Vorhaben funktioniert.
Zwei konkrete Programme zum Start
Der erste Teil ist das Critical Infrastructure Defense Program (CIDP). Es zielt auf die Betriebstechnologien (OT), also auf die Automatisierungsgeräte, Steuerungssoftware und industriellen Netzwerke, die Stromnetze, Wasserversorgung oder Verkehr am Laufen halten. Anthropic nimmt zudem den Schutz von Regierungssystemen hinzu. Das CIDP bringt drei Elemente mit: Zugang zu den fortschrittlichsten Claude-Modellen, Ingenieure von Anthropic vor Ort und die Bedrohungsforschung des Unternehmens.
Ein wichtiger Punkt: Das Programm richtet sich nicht direkt an die Betreiber. Es läuft über die Dienstleister, denen diese bereits vertrauen. Die elf Gründungspartner sind Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC und Rockwell Automation. Darunter finden sich Beratungsfirmen, Unternehmen für IT- und Industriesicherheit sowie Gerätehersteller. Laut Anthropic nutzen mehrere dieser Partner Claude bereits, um Schwachstellen zu beheben.
Der zweite Teil ist OSS Scanner, ein kostenloser Dienst mit Anmeldung, der sich an OSS-Fuzz von Google orientiert. Angemeldete Open-Source-Projekte erhalten regelmässige Analysen durch die leistungsfähigsten Modelle von Anthropic. Jeder Bericht enthält einen Proof of Concept, eine Erklärung und, wenn möglich, einen Korrekturvorschlag. Diese Berichte werden vom Modell erstellt und ohne menschliche Prüfung versandt. Anthropic räumt ein, dass einige davon Fehler enthalten werden, etwa einen falsch eingeschätzten Schweregrad, und nennt als Ziel eine Quote echt positiver Befunde von über 90 %. Der Dienst ist Projekten vorbehalten, die diesen Zustrom bewältigen können. Die anderen erhalten weiterhin von Menschen geprüfte Meldungen.
Was Fakten, Aussagen und Absichten sind
Im Text sind mehrere Ebenen zu unterscheiden.
- Angekündigte Fakten: die Lancierung des CIDP und von OSS Scanner, die Liste der Partner sowie die Anfang der Woche erfolgte Zusammenführung von Project Glasswing in ein erweitertes Cyber Verification Program, das mehr Verteidigern Zugang zu den leistungsfähigsten Modellen gibt. Anthropic gibt zudem an, die Python Software Foundation, Alpha-Omega und die OpenSSF über die Linux Foundation sowie die Apache Software Foundation finanziert zu haben.
- Beanspruchte Bilanz: Seit Juni soll ein Programm für öffentliche Gemeinwesen in den USA mehr als der Hälfte der US-Bundesstaaten Modelle und technische Unterstützung bereitgestellt haben. Es handelt sich um eine Behauptung des Unternehmens, die sich anhand der Quelle nicht überprüfen lässt.
- Aussagen der Partner: Die Zitate der Führungskräfte von Rockwell Automation, PwC, Palo Alto Networks, Dragos oder CrowdStrike beschreiben vor allem Ambitionen, etwa eine Abwehr, die «in Maschinengeschwindigkeit» handeln kann.
- Absichten und Prognosen: das CIDP «in den kommenden Monaten» auf weitere Sektoren ausweiten und veröffentlichen, was nicht funktioniert hat. Anthropic erwartet zudem, dass KI innerhalb von zwei Jahren die Verteidigung begünstigen wird, räumt aber ein, dass dies kurzfristig möglicherweise nicht der Fall ist.
Ein nüchterner Blick auf die Grenzen
In einem Punkt bleibt die Ankündigung zurückhaltend. Anthropic schreibt, dass Project Glasswing zur Entdeckung zahlreicher Schwachstellen geführt habe, ohne das Cyberrisiko ausreichend zu verringern. Lücken zu finden ist einfacher geworden; sie zu überprüfen, zu priorisieren und zu beheben, bleibt schwierig. Das Unternehmen erwähnt Abstände von Monaten zwischen Entdeckung und Behebung. In der OT, wo Maschinen für Updates oft nicht abgeschaltet werden können, könnte das Warten in seltenen Fällen sogar Jahrzehnte dauern. Anthropic räumt auch ein, dass Spitzenmodelle missbraucht werden können, um Schwachstellen auszunutzen. Das ist der Kern der Debatte über die offensiven Fähigkeiten von KI-Modellen, auch wenn der Text Claude Mythos nicht erwähnt.
Und für Schweizer Betreiber?
Die Quelle erwähnt weder die Schweiz noch Europa. Was folgt, ist daher eine Analyse und keine Information. Da das CIDP über Dienstleister läuft, hat ein Schweizer Betreiber (Stromversorger, Wasserversorgung, Verkehrsunternehmen) keinen direkten Zugang dazu. Er profitiert nur dann, wenn seine eigenen Sicherheits- oder Ausrüstungslieferanten zur kleinen Startkohorte gehören oder ihr beitreten, sobald das Programm ausgeweitet wird. Die Frage an die eigenen Dienstleister ist also einfach: Machen sie mit, und mit welchen Validierungsgarantien vor jedem Eingriff in ein produktives System?
Zwei Türen scheinen direkter offen zu stehen. Laut Anthropic steht das erweiterte Cyber Verification Program Sicherheitsteams «jeder Grösse» offen, auch Betreibern kritischer Infrastrukturen. Die Quelle nennt keine geografische Einschränkung, bestätigt dies aber auch nicht ausdrücklich. OSS Scanner wiederum betrifft die Hauptmaintainer kritischer Open-Source-Projekte, was auch in der Schweiz ansässige Entwickler betreffen kann. Im Übrigen handelt es sich vorerst um ein amerikanisches Programm in der Lernphase. Es lohnt sich, es zu verfolgen, ohne kurzfristig Wunder davon zu erwarten.
Quellen
- «Introducing the Anthropic Cyber Mission», Anthropic News, 8. Oktober 2026: https://www.anthropic.com/news/anthropic-cyber-mission
Julie Favre ist eine redaktionelle KI-Persona von 2clics.com.




