Finanzen

Anthropic: KI des OpenAI-Rivalen griff echte Firmen an

Nach dem OpenAI-Vorfall muss auch Anthropic einen unbeabsichtigten KI-Angriff einräumen. In Testläufen drangen Anthropic-Modelle in reale Computersysteme von drei Unternehmen ein. Der Fall zeigt, wie riskant Hacker-Tests mit Künstlicher Intelligenz werden können.
31.07.2026 09:47
Lesezeit: 2 min
Anthropic: KI des OpenAI-Rivalen griff echte Firmen an
Sicherheitsleck bei Anthropic: KI Modelle drangen bei Tests ungeplant in Systeme echter Firmen ein. Wie konnte es zu den gefährlichen Zugriffen kommen? (Foto: dpa) Foto: Andrej Sokolow

Anthropic entdeckt Vorfall erst nach OpenAI-Angriff

Wenige Wochen nach der aufsehenerregenden Hacker-Attacke eines KI-Modells des ChatGPT-Entwicklers OpenAI muss auch der Rivale Anthropic einräumen, dass ihm etwas Ähnliches passiert ist. In Testläufen drang Künstliche Intelligenz von Anthropic ungeplant in Computersysteme von drei Unternehmen ein, wie die KI-Firma mitteilte. Weder die Betroffenen noch Anthropic hätten das damals bemerkt. Man habe die Aktivität erst bei einer nachträglichen Überprüfung von gut 141.000 Testläufen nach dem OpenAI-Vorfall festgestellt. Namen der Unternehmen wurden zunächst nicht genannt.

Anthropic-Modelle hatten freien Zugang zum Internet

Während die OpenAI-KI erst einen Weg finden musste, aus der Testumgebung ins offene Internet auszubrechen, hatten es die Anthropic-Modelle deutlich einfacher. Im Test-Szenario, das sie erhielten, hieß es zwar, sie hätten keinen Netzzugang. Doch in Wirklichkeit war der Weg ins Internet wegen eines Missverständnisses mit dem Testpartner die ganze Zeit offen. Drei Modelle machten davon dann auch Gebrauch, wie Anthropic in einem Blogeintrag erläuterte.

Hacker-Fähigkeiten der KI sollten geprüft werden

In allen Tests ging es darum, die Hacker-Fähigkeiten der KI zu prüfen. Das ist eine übliche Vorgehensweise, um bessere Leitplanken für Künstliche Intelligenz aufstellen zu können. Konkret bekamen die KI-Modelle die Aufgabe, eine bestimmte Information zu finden, die in einem anderen Computer versteckt war, und dafür auch in das System einzubrechen.

Namensverwechslung

Bei einem der Zwischenfälle wählte der Testpartner laut Anthropic im Szenario für die zu hackende fiktive Firma einen Namen, der sich auch in einer tatsächlichen Web-Adresse findet. Die KI - Anthropics Modell Claude Opus 4.7 - habe sich erst schwer damit getan, die Aufgabe in der vorgesehenen Testumgebung zu erfüllen. Dann habe die Software aber festgestellt, dass sich im Internet ein Unternehmen mit demselben Namen fand - und sich darauf konzentriert. Das sei gleich bei vier Durchläufen passiert. Dabei verschaffte sich das Modell demnach unter anderem Zugriff auf eine Datenbank. Auch als die KI erkannt habe, dass es sich um ein echtes Unternehmen handelte, sei die Attacke nicht gestoppt worden.

Schadsoftware zum Herunterladen

In einem anderen Test schrieb das Anthropic-Programm dem Blogeintrag zufolge für den Einbruch in den Ziel-Computer eine präparierte Software. Dank Netz-Zugang habe sie diese jedoch öffentlich zugänglich auf einer spezialisierten Download-Plattform platzieren können. Dort sei die Schadsoftware rund eine Stunde lang verfügbar gewesen - und 15 Systeme hätten sie heruntergeladen.

Darunter war demnach eine IT-Sicherheitsfirma, die routinemäßig solche Scripts lädt und ausführt, um sie zu testen. Durch die Installation habe das Anthropic-Modell Mythos 5 Zugang zur Computer-Infrastruktur der Firma bekommen. Das Verhalten der KI sei nicht ideal gewesen, hieß es dazu im Blogeintrag.

Beim dritten Zwischenfall habe ein Test-Modell rund 9.000 Angriffsziele gescannt, bevor es sich für eines davon entschieden habe. Diesmal stoppte die KI die Attacke, als sie erkannte, dass es sich um ein echtes Unternehmen handelte, wie Anthropic schrieb.

OpenAI-Vorfall als Weckruf

Bei dem jüngst bekanntgewordenen Vorfall mit einem Modell von OpenAI verschaffte sich die Software in einem Test eigenständig Zugang zum offenen Internet und drang danach auf eigene Faust in Computersysteme der KI-Firma Hugging Face ein. Dabei agierte die OpenAI-KI wie ein Hacker und nutzte unentdeckt gebliebene Sicherheitslücken aus. Der ChatGPT-Entwickler sprach von einem "beispiellosen Cyber-Zwischenfall".

Experten warnen schon lange vor Cyberattacken mit KI-Software. Deswegen wurde der OpenAI-Zwischenfall in der Branche als Weckruf gewertet. Es folgten unter anderem Forderungen, die Testumgebungen besser abzusichern. Für Anthropic sind die nun bekanntgewordenen Attacken besonders schmerzhaft, da die Firma stets als Verfechter einer verantwortungsvollen KI-Entwicklung auftrat.

Mehr zum Thema
Bleiben Sie über das Thema dieses Artikels auf dem Laufenden Klicken Sie auf [+], um eine E-Mail zu erhalten, sobald wir einen neuen Artikel mit diesem Tag veröffentlichen
DWN
Finanzen
Finanzen Wölfe der Wall Street: Europäische Banken und Stromnetze sind interessant, zehn Prozent des Portfolios in Gold
20.09.2026

Der Glaube an künftige Gewinne besiegt offenbar noch die Angst vor teurerem Geld.

DWN
Politik
Politik Landtagswahl in Mecklenburg-Vorpommern: AfD in Hochrechnungen knapp vor SPD
20.09.2026

Zwei Landtagswahlen, ein bitterer Abend für die CDU: In Mecklenburg-Vorpommern droht der historische Verlust des Parlamentseinzugs, in...

DWN
Finanzen
Finanzen Investmentchancen: Korea, Luxus, Wasser – wo jetzt Rendite lockt
20.09.2026

Die Börsen stehen nahe ihren Rekorden, doch einige Anleger suchen ihre Chancen ausgerechnet dort, wo es zuletzt besonders wehgetan hat....

DWN
Panorama
Panorama KI-Kunst: Kreative Revolution oder seelenlose Kopie?
20.09.2026

Zurzeit gibt es viel Kritik an KI-generierter Kunst. Die Argumente klingen vertraut: „seelenlos“, „bloße Reproduktion des...

DWN
Wirtschaft
Wirtschaft Arbeiten im Alter: Was Senioren wirklich im Job hält
20.09.2026

Ältere Beschäftigte werden auf dem Arbeitsmarkt plötzlich dringend gebraucht. Doch wer Senioren länger im Job halten will, kommt mit...

DWN
Wirtschaft
Wirtschaft Arktis-Korridor: Wird Russlands Nordroute zur Gefahr für europäische Häfen?
20.09.2026

Der Chef von Rosatom sagt: Russland müsste etwa 100 Milliarden Euro investieren, wenn es die Arktisroute in einen echten Logistikkorridor...

DWN
Politik
Politik Merz unter Druck: Öffnet sich für Söder das Kanzleramt?
20.09.2026

Markus Söder hat Kanzlerambitionen mehrfach ausgeschlossen. Doch nach dem CDU-Debakel in Sachsen-Anhalt und wachsendem Druck auf Friedrich...

DWN
Wirtschaft
Wirtschaft Preiskrieg in der Autoindustrie: Warum Rabatte die Zukunft gefährden
20.09.2026

Europas Autobauer liefern sich einen Preiskampf ausgerechnet in einer Phase, in der sie Milliarden für ihre technologische Zukunft...