ANZEIGE

Anthropics KI hackt drei Firmen bei Tests – Sicherheitsrisiken wachsen

Claude-Modelle drangen versehentlich in Systeme echter Unternehmen ein – ein Fehler mit weitreichenden Konsequenzen für die KI-Sicherheit.

•• 3 Min
Anthropics KI hackt drei Firmen bei Tests – Sicherheitsrisiken wachsen

Anthropic hat am Donnerstag eingeräumt, dass mehrere seiner Claude-KI-Modelle während Cybersicherheitstests unbefugt in die Systeme von drei realen Unternehmen eingedrungen sind. Ursache war ein Konfigurationsfehler, durch den die Modelle entgegen der Absicht Zugang zum offenen Internet erhielten. Die Enthüllung kommt nur wenige Tage, nachdem der Konkurrent OpenAI einen ähnlichen Vorfall öffentlich gemacht hatte.

Die Vorfälle wurden aufgedeckt, nachdem Anthropic insgesamt 141.006 Test-Sitzungen überprüft hatte. Diesen Überprüfungsprozess leitete das Unternehmen ein, nachdem OpenAI letzte Woche bekanntgegeben hatte, dass ein autonomer KI-Agent einen Hack ausgelöst hatte, der die Infrastruktur des Start-ups Hugging Face kompromittierte. Anthropic identifizierte dabei drei betroffene Modelle: Claude Opus 4.7, Claude Mythos 5 sowie ein internes Forschungstestmodell.

Wie es zum Fehler kam

Die Claude-Modelle wurden für sogenannte „Capture-the-Flag"-Übungen eingesetzt – simulierte Szenarien, in denen die KI versteckte Informationen in fiktiven Netzwerken aufspüren sollte. Den Modellen wurde dabei mitgeteilt, dass sie keinen Internetzugang hätten. Ein Missverständnis bei einem der externen Evaluierungspartner von Anthropic führte jedoch dazu, dass die Systeme dennoch mit dem öffentlichen Netz verbunden blieben.

In einem konkreten Fall wurde Claude Opus 4.7 ein fiktives Zielunternehmen zugewiesen, das zufällig denselben Namen wie ein real existierendes Unternehmen trug. Das Modell fand und nutzte Sicherheitslücken aus, die ihm Zugriff auf Zugangsdaten und eine Datenbank dieses Unternehmens verschafften. Laut Anthropic folgerte das Modell dabei, dass das real wirkende Ziel Teil der Simulation sein müsse.

„Claude kompromittierte die Infrastruktur der betroffenen Organisationen mit einfachen Techniken, wie dem Ausnutzen schwacher Passwörter und nicht authentifizierter Endpunkte", erklärte Anthropic in einem Blogpost. Die Namen der betroffenen Organisationen wurden nicht genannt. Zwei der drei Unternehmen wussten vor der Kontaktaufnahme durch Anthropic nichts von den Aktivitäten.

Ein Modell brach den Angriff eigenständig ab

Bemerkenswert ist ein weiterer Vorfall: Ein neueres, nicht öffentliches Testmodell von Anthropic erkannte eigenständig, dass das erreichte Ziel real war – und brach seinen Angriff daraufhin ab. Anthropic wertet dieses Verhalten als vorsichtig optimistisches Zeichen für Fortschritte bei der Steuerung von KI-Verhalten, betonte jedoch, dass weitere Tests notwendig seien, um diese Schlussfolgerung zu bestätigen.

Die frühesten Vorfälle datieren auf April zurück. Anthropic stellte alle Cyber-Evaluierungen am 23. Juli ein und benachrichtigte die betroffenen Organisationen am 27. Juli. Einer der externen Evaluierungspartner, das Cybersicherheitslabor Irregular, bestätigte gegenüber Reuters, dass eine Untersuchung der Vorfälle im Gange sei.

Wachsende Bedenken in der Branche

Jeffrey Ladish, Exekutivdirektor von Palisade Research, das die Offensivkapazitäten von KI-Systemen untersucht, äußerte sich besorgt: „Das wird nur noch schlimmer werden, wenn die Modelle intelligenter werden. Sie werden besser darin, zu schummeln. Sie werden besser darin, zu lügen." Er vermutet zudem, dass weitere führende KI-Unternehmen ähnliche Vorfälle erlebt haben, die bislang unentdeckt geblieben oder nicht öffentlich gemacht worden seien.

Elon Musk, CEO von SpaceX und Betreiber eines konkurrierenden KI-Labors, kommentierte die Nachrichten auf X: „Dies wird häufig passieren, wenn die KI intelligenter und agentischer wird." Er bezog sich dabei auf sogenannte KI-Agenten – Computerprogramme, die mit begrenztem menschlichem Eingreifen agieren.

Anthropic betonte, dass die Vorfälle die Notwendigkeit strengerer Kontrollen sowohl in internen als auch in externen Testumgebungen unterstreichen. Das Unternehmen bezeichnete die Ereignisse als „operatives Versagen". Der Vorfall dürfte die Bemühungen der US-Regierung verstärken, KI-Sicherheitsrisiken besser zu regulieren – zu einem Zeitpunkt, an dem sowohl Anthropic als auch OpenAI im Wettbewerb stehen, leistungsfähigere Systeme vor ihren geplanten Börsengängen zu veröffentlichen.

AnthropicClaude KiKi-SicherheitCybersicherheitKi-HackingOpenaiKi-Risiken

Meistgelesene News

  1. Ukraine-Roboterangriff im Donbas deckt Schwachstelle in Putins Kriegsmaschinerie auf
  2. XRP-Preisprognose: Was Anleger in den nächsten drei Jahren erwarten
  3. SpaceX-Aktie: Könnte eine Investition von 5.000 Dollar Millionär machen?
  4. Galeria Karstadt Kaufhof: Beetz stellt Rettungsplan für Warenhauskette vor
  5. Nvidia: 1.000 Dollar heute könnten bis 2030 1.800 Dollar wert sein

Disclaimer


Wichtiger Hinweis auf bestehende Interessenkonflikte:

Wir weisen ausdrücklich darauf hin, dass im Rahmen dieser Publikation Interessenkonflikte bestehen:

1. Die Stock Market Media Ltd. und ihr nahestehende Personen besitzen Aktien der hier empfohlenen Gesellschaften und beabsichtigen, diese im Rahmen und zu jedem Zeitpunkt dieser Empfehlung zu verkaufen. Hierin besteht ein eindeutiger und konkreter Interessenkonflikt.

2. Der Herausgeber dieser Publikation, sowie die verantwortlichen Redakteure erhalten für die Erstellung eine finanzielle Vergütung. Auch hierin besteht ein eindeutiger und konkreter Interessenkonflikt.

3. Beachten Sie auch die weitergehenden Ausführungen zu bestehenden Interessenkonflikten im nachfolgenden Disclaimer, u.a. unter Ziff. 2.

Wichtige Informationen und Pflichtmitteilungen gemäß Wertpapierhandelsgesetz (WpHG) sowie gemäß Finanzanlageverordnung (FinAnV).

Stock Market Media Ltd. hat ihre Tätigkeit als Ersteller von Anlagestrategieempfehlungen im Sinne des Artikels 3 Absatz 1 Nummer 34 der Verordnung (EU) Nr. 596/2014 oder von Anlageempfehlungen im Sinne des Artikels 3 Absatz 1 Nummer 35 der Verordnung (EU) Nr. 596/2014, (bisher „Finanzanalysen“) der Bundesanstalt für Finanzdienstleistungsaufsicht („BaFin“) gemäß WpHG angezeigt. Die Pflichten der Stock Market Media Ltd. regeln sich primär nach den §§ 85, 86 WpHG, der Verordnung (EU) Nr. 596/2014 und der Delegierten Verordnung (EU) 2016/958.

Angaben über den/die Ersteller dieser Publikation:
Verantwortlich für die Erstellung der Texte und Inhalte dieser Publikation ist Herr Roberto Gonçalves de Albuquerque, als Analyst und Chefredakteur. Herausgeber ist die Stock Market Media Ltd., 405 Kings Road, Flat 600, London; SW10 0BB, Vereinigtes Königreich, vertreten durch den Director Roberto Gonçalves de Albuquerque.

Wichtige Hinweise zur Erstellung dieser Veröffentlichung:
Diese Veröffentlichung enthält sowohl Tatsachen und Fakten zu den besprochenen Unternehmen, als auch rein subjektive Werturteile, Interpretationen, Schätzungen, Hochrechnungen, Vorhersagen und Preisziele. Diese versuchen wir, möglichst transparent voneinander abzugrenzen, um irreführende Angaben zu vermeiden. Recherche, Aufbereitung und Formulierung erfolgen dabei unter Einsatz gängiger digitaler und KI-gestützter Hilfsmittel; die inhaltliche Prüfung und die redaktionelle Verantwortung liegen bei uns. Die wesentlichen Grundlagen und Maßstäbe unserer Werturteile und Bewertungen, der besprochenen Aktien, basieren auf folgender Vorgehensweise:

Beurteilung und Bewertung von Unternehmen nach herkömmlichen Bewertungsmethoden (grundlegender Bewertungsansatz)

  • Einschätzung des Potentials der zukünftigen Unternehmensentwicklung (Wachstumsansatz) und Hochrechnung auf das entsprechende Bewertungspotential (Kurs-Potential-Analyse) sowie einer möglichen Unternehmens-Aktien-Bewertung aufgrund potentieller Gewinnerwartungen (KGV Hochrechnung)
  • Einschätzung des von uns erwarteten Best-Case-Szenarios im absoluten Erfolgsfall des Unternehmens (Blue-Sky-Potential-Ansatz)
  • Effekt der von uns erwarteten, gesteigerten Bekanntheit der empfohlenen Aktie auf den Aktienkurs durch einen starken Anstieg der Nachfrage am Markt (insbesondere maßgeblich bei marktengen oder neu bzw. erstmals empfohlenen Aktien) aufgrund der von uns oder Dritten veröffentlichten Publikationen (meistens Kaufempfehlungen), (Multiplikator- / Momentum-Effekt, Hype), dadurch überproportional steigende Rendite/Aktienkurs bei entsprechend steigendem Risiko
  • Technische Analyse des Aktienkurses gemäß gängiger Analyse-Methoden, meist zur Voraussage von Kurs-Signalen (Kauf- oder Verkaufssignal, Ausbruch der Aktie, Festlegung von Kurszielen, Unterstützungs- oder Widerstandsbereichen, erwarteten Mindestbewegungen oder Mindest-Gegenbewegungen, Voraussage von Signalpunkten (wenn-dann), etc.), größtenteils auf der erwarteten Massenpsychologie aufbauend. (technischer Ansatz).

Herkömmliche Bewertungsansätze sind bei jungen oder noch umsatzlosen Unternehmen oft schlecht sinnvoll anwendbar. Daher stützen wir uns bei der Bewertung von solchen Unternehmen tendenziell auf die von uns errechnete Potential-Analyse, sowie die Einschätzung der Nachfrage nach solchen Aktien am Kapitalmarkt. Letztendlich entscheidet der Markt über den Aktienkurs eines Unternehmens. Entsteht durch umfangreiche Empfehlungen einer Aktie, eine exzessive Nachfrage nach dieser, ist es möglich, dass der Aktienkurs bei einem hohen Handelsvolumen überdurchschnittlich steigt. Dies führt zwar zu extremen Gewinnmöglichkeit, erhöht jedoch entsprechend das Risiko einer Blasenbildung mit entsprechendem Kursrückgang. Durch die gesteigerte Volatilität der Aktie in solchen Situationen ergeben sich überdurchschnittliche Gewinn- und Verlustmöglichkeiten, sowohl in beide Handelsrichtungen als auch bei wiederkehrenden Gegenbewegungen. Auch solche Marktentwicklungen sind ein wichtiger Teil unserer Handelsempfehlungen und Bewertungsansätze.

Diese Publikation befasst sich ausschließlich mit überdurchschnittlich volatilen Werten mit hohem Gewinn- und auch Verlustpotential.

Hinweis zu Informationsquellen:
Die Zuverlässigkeit von Informationsquellen wird von uns vor deren Verwendung ausführlich geprüft und von uns entsprechend ihrer Glaubwürdigkeit und Bedeutung subjektiv bewertet. Dabei entscheiden wir nach eigenen Maßstäben, welche Quellen wir für relevant, zu konservativ oder zu optimistisch halten. Letztendlich legen wir unsere Empfehlungen aufgrund unserer persönlichen Einschätzungen fest. Bei der Informationsbeschaffung greifen wir auf zahlreiche öffentlich zugängliche Quellen zurück wie z.B. Pressemitteilungen, Ad-Hoc-Mitteilungen, Unternehmensmeldungen, Firmenpräsentationen, Publikationen und Artikeln zum besprochenen Unternehmen, gängige Finanzmedien im In- und Ausland sowie auf Unternehmens- oder Branchen-Analysen Dritter.

In unseren Publikationen werden ausschließlich öffentlich verfügbare Informationen und Quellen, sowie vom Unternehmen selbst verbreitete Informationen verwendet.

Hinweis zu bestehenden Interessenkonflikten:
Wir weisen hiermit darauf hin, dass Gesellschafter, Redakteure, Mitarbeiter sowie Personen bzw. Unternehmen die an der Erstellung dieser Veröffentlichung beteiligt sind, sowie Auftraggeber (Dritte) der Publikation von Stock Market Media Ltd. zum Zeitpunkt dieser Veröffentlichung direkt oder indirekt Anteile an Wertpapieren, welche im Rahmen der jeweiligen Publikation besprochen werden, halten. und daher an einer Kurs- und/oder Umsatzsteigerung, d.h. auch einer erhöhten Handelsliquidität interessiert sind, da die Absicht besteht, in unmittelbarem Zusammenhang mit dieser Veröffentlichung diese Wertpapiere zu verkaufen und an steigenden Kursen und Umsätzen zu partizipieren. Ein Kurszuwachs der Aktien der vorgestellten Unternehmen kann zu einem Vermögenszuwachs bei diesen Personen führen. Durch die Besprechung des Unternehmens können jedenfalls der Aktienkurs des Unternehmens erheblich beeinflusst werden. Insbesondere wird auch durch Wertpapiertransaktionen der Aktienkurs der besprochenen Unternehmen maßgeblich beeinflusst. Dies gilt insbesondere, wenn es sich um Unternehmen handelt deren Aktien keine breite Marktkapitalisierung haben und bei denen nur ein enger Markt besteht. Hier können auch nur geringe Auftragsvolumen erhebliche Auswirkungen auf die Kurse haben. Sie sind aber auch daran interessiert, dass der Kurs des besprochenen Unternehmens sinkt, wenn sie deren Aktien günstiger erwerben wollen. Dies begründet laut Gesetz einen Interessenskonflikt, auf den wir hiermit ausdrücklich hinweisen.

Stock Market Media Ltd. und seine Mitarbeiter werden zudem für die Vorbereitung, elektronische Verbreitung und Veröffentlichung dieser Publikation sowie für andere Dienstleitungen entgeltlich entlohnt. Dies begründet laut Gesetz einen Interessenskonflikt, auf den wir hiermit ausdrücklich hinweisen.

Diese Vergütung kann durch das Unternehmen über das die Stock Market Media Ltd. Informationen veröffentlicht, durch mit diesen Unternehmen verbundene Dritte oder sonstige Dritte, die ein Interesse in Bezug auf die im Zusammenhang mit dieser Veröffentlichung besprochenen Unternehmen verfolgen, erfolgen. Dies begründet laut Gesetz einen Interessenskonflikt, auf den wir hiermit ausdrücklich hinweisen. Dieser wird zunächst dadurch begründet, dass die Stock Market Media Ltd. im Interesse ihres Auftraggebers ihre Ausführungen vornehmen könnte. Die Stock Market Media Ltd. und/oder mit ihr verbundene Unternehmen haben mit der gegenständlichen Gesellschaft bzw. mit deren Aktionären eine kostenpflichtige Vereinbarung zur Erstellung der redaktionellen Besprechung getroffen. Dies begründet laut Gesetz einen Interessenskonflikt, auf den wir hiermit ausdrücklich hinweisen.

Hinweis zur Handhabe der internen Organisationspflichten:
Aufgrund der geringen Unternehmensgröße des Herausgebers, ist eine interne Kontrolle der Compliance Prozesse der an dieser Publikation mitwirkenden Mitarbeiter und sonstigen Beteiligten überschaubar.

Verantwortliche Aufsichtsbehörde:
Die Stock Market Media Ltd. hat ihre Tätigkeit gemäß § 86 WpHG bei der BaFin angezeigt.