ifun.de — Apple News seit 2001. 46 785 Artikel

Nach OpenAI

Testumgebung falsch konfiguriert: Claude hackt drei Firmen

Artikel auf Mastodon teilen.
19 Kommentare 19

Wenige Tage nach OpenAI muss auch Anthropic einräumen, dass ein Sicherheitstest etwas zu realistisch geraten ist. Claude griff im Rahmen vermeintlich abgeschotteter Übungen drei echte Unternehmen an – offenbar nach dem Motto: Wenn der Server erreichbar ist, wird er schon zum Test gehören.

Claude Cowork Arrow

Entdeckt wurden die Vorfälle erst, nachdem Anthropic als Reaktion auf den OpenAI-Angriff auf Hugging Face mehr als 141.000 frühere Testläufe überprüft hatte. Die ältesten Zwischenfälle reichen bis in den April zurück.

Das Internet war versehentlich eingeschaltet

Die Modelle sollten bei sogenannten Capture-the-Flag-Aufgaben in simulierte Computersysteme eindringen. Laut Anweisung gab es dabei keinen Internetzugang. Durch eine Fehlkonfiguration beim externen Testpartner Irregular stimmte das allerdings nicht.

Claude hielt erreichbare Webseiten und Server daher zunächst für Bestandteile der Übung. Die Modelle nutzten schwache Passwörter, offene Schnittstellen und bekannte Angriffsmethoden. Neue Superhacker-Techniken waren laut Anthropic nicht nötig – die Realität war bereits unsicher genug.

Im schwersten Fall erbeutete Claude Opus 4.7 Zugangsdaten und griff auf eine Datenbank mit mehreren Hundert Einträgen zu. Hinweise darauf, dass es sich um ein echtes Unternehmen handelte, bemerkte das Modell offenbar, machte aber trotzdem weiter.

Schadcode landete im echten Internet

Claude Mythos 5 veröffentlichte bei einem weiteren Test ein manipuliertes Softwarepaket im öffentlichen Python-Verzeichnis PyPI. Eigentlich sollte damit eine fiktive Firma angegriffen werden. Stattdessen stand der Schadcode rund eine Stunde lang für alle bereit und wurde auf 15 realen Systemen ausgeführt.

Cyber Hack Pexels Pachon In Motion 426015731 30547612

Ein neueres Forschungsmodell zeigte immerhin mehr Zurückhaltung. Es scannte rund 9.000 Ziele und kompromittierte eine Anwendung, brach den Angriff aber ab, nachdem es den Irrtum erkannt hatte. Fortschritt sieht in diesem Fall so aus, dass die KI nach dem Einbruch selbst merkt, dass sie hinter der falschen Tür steht.

Anthropic zieht den Stecker

Anthropic stoppte die betreffenden Cybertests am 23. Juli und informierte die drei Unternehmen vier Tage später. Zwei davon hatten den Angriff bis dahin nicht bemerkt. Künftig sollen Internetzugänge besser abgeschottet, Testläufe live überwacht und externe Partner genauer kontrolliert werden.

Der Vorfall liefert neuen Stoff für die Forderung nach gemeinsamen Bremsmechanismen für leistungsfähige KI. Sicherheitstests sollen eigentlich zeigen, was schiefgehen könnte. Bei OpenAI und Anthropic demonstrieren sie inzwischen lieber direkt, was schiefgeht.

31. Juli 2026 um 18:13 Uhr von Ben Fehler gefunden?


    19 Kommentare bisher. Dieser Unterhaltung fehlt Deine Stimme.
  • Ich würde sagen, dass ein Marketing Stunt dem anderen folgt.

    • Aber im Ernst: Solche Schlagzeilen klingen schnell nach dem Beginn eines Sci-Fi-Films. Tatsächlich war das eher ein Fall von:

      Mensch: „Das ist nur die Testumgebung.“

      KI: „Alles klar, ich teste jetzt.“

      Netzwerk: „Übrigens… das ist das echte Internet.“

      KI: „Verstanden. Test läuft.“

      In der IT passieren viele der größten Sicherheitsvorfälle nicht wegen “böser KI”, sondern wegen:

      * falsch gesetzter Berechtigungen,
      * offener Cloud-Speicher,
      * Testsystemen mit Produktivzugriff,
      * Standardpasswörtern,
      * oder eben einer falsch konfigurierten Testumgebung.

      Aus Fehlern lernt man hoffentlich.

  • @ifun: Ich liebe Euren Sarkasmus im letzten Absatz :-)))!

    Abgesehen davon: Wenn man beobachtet, welchen Mist KI-Systeme heute schon zu verzapfen in der Lage sind, wird’s einem mulmig bei der Überlegung, zu was sie möglicherweise in einigen Monaten im Stande sein könnten…

  • Und genau deshalb ist KI so gefährlich, 2029 ist nicht mehr weit entfernt, mal schauen ob Terminator teilweise Wirklichkeit wird.

  • Jetzt ist scheinbar auch der Berufszweig „Hacker“ obsolet …. :)))

  • 2017 hat OpenAI auch gesagt, dass GPT 2 extrem gefährlich sein sollte…

  • „Fortschritt sieht in diesem Fall so aus, dass die KI nach dem Einbruch selbst merkt, dass sie hinter der falschen Tür steht“ … made my Day

  • HutchinsonHatch

    Warum muss so ein KI-Modell denn überhaupt auf das Hacken von Firmen trainiert bzw. getestet werden???

    Gibt es da keine sinnvolleren Szenarien, wie z. B. ein Medikament gegen Krebs zu finden oder sowas?

  • Redet mit. Seid nett zueinander!

    Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

    ifun.de ist das dienstälteste europäische Onlineportal rund um Apples Lifestyle-Produkte.
    Wir informieren täglich über Aktuelles und Interessantes aus der Welt rund um iPad, iPod, Mac und sonstige Dinge, die uns gefallen.
    Insgesamt haben wir 46785 Artikel in den vergangenen 9047 Tagen veröffentlicht. Und es werden täglich mehr.
    ifun.de — Love it or leave it   ·   Copyright © 2026 aketo GmbH   ·   Impressum   ·      ·   Datenschutz   ·   Safari-Push aketo GmbH Powered by SysEleven