
KI-Agenten hacken 395 Organisationen in Minuten
13/09/2026
Altman erwägt bewusstes Abbremsen der KI-Entwicklung
14/09/2026Anthropic sagt, dass Claude von russischen Staatshackern und Biowaffensuchenden missbraucht wurde. Die Hacker, die mit Cozy Bear und dem SVR in Verbindung stehen, nutzten die KI, um Phishing zu beschleunigen, Code zu überprüfen und Zielisten zu erstellen. Sie konzentrierten sich auf die Ukraine, mit einigem Überlaufen in andere Regionen. In einem anderen Fall versuchten angehende Bioforscher, Pläne für Grippe, Toxine und Schlimmeres zu verbergen. Die Lehre daraus ist klar : intelligente Werkzeuge brauchen strenge Schlösser, und der nächste Teil zeigt, warum.
Innerhalb der russischen Hacking-Kampagne mit Claude

Eine leise, aber ernstzunehmende Cyber-Spionage-Aktion erregte kürzlich die Aufmerksamkeit von Anthropic. Forscher brachten die Aktivität mit einer russischen, staatlich unterstützten Gruppe namens GTG-20006 in Verbindung, die mit den bekannten Cozy-Bear-Hackern verknüpft ist. Von Ende 2025 bis in den darauffolgenden Sommer stützte sich diese Gruppe auf Claude zur Automatisierung von Angriffen und ließ die KI knifflige technische Schritte übernehmen, die früher menschlichen Agenten Stunden gekostet hätten. Die beobachtete Vorgehensweise stimmte mit Midnight Blizzard überein, einer Gruppe, die mit dem russischen Geheimdienst SVR in Verbindung steht.
Die Ziele erzählen ihre eigene Geschichte. Ukrainische Regierungsbüros, militärische Einheiten und Botschaften trugen die Hauptlast, was eine klare politische Zielsetzung im Hintergrund zeigt. Auch Europa, der Nahe Osten und Asien waren von Ausstrahlungseffekten betroffen. Einzelpersonen gaben weiterhin den Ton an, doch die KI übernahm einen Großteil der Schwerstarbeit , vom Verfassen von Phishing-E-Mails über das Überprüfen von Malware bis hin zur Beschleunigung von Entscheidungen.
Wie Bioweapenforscher versuchten, Claude auszunutzen
Hinter den Kulissen versuchten einige Bioforscher, Claude ihrem Willen zu unterwerfen. Anthropic erklärte, dass einige verdeckte Identitäten, VPNs, gestohlene Konten und in den USA befindliche Server nutzten, um Beschränkungen zu umgehen. Ihr Forschungsvorgehen war keine einfache Neugier. Es umfasste die Planung von Vogelgrippe-Tests, die Verbreitung einer leichter übertragbaren Moskito-Krankheit sowie das Studium von Botulinumtoxin und Giften. Ein Fall betraf sogar die Neugestaltung von Toxinen für ein nationales Programm. Das Unternehmen fand fünf klare Beispiele sowie etwa 35 weitere Versuche, die Absicht zwischen November 2025 und September 2026 zu verschleiern. Diese Nutzer baten Claude Haiku, Sonnet und Opus darum, riskante biologische Arbeiten zu organisieren, nicht nur zu chatten. Das Unternehmen sperrte die Konten, verschärfte die Schutzmaßnahmen und teilte die Erkenntnisse mit Partnern. Freiheit braucht Werkzeuge, die nicht zu Abkürzungen für Schaden werden. Anthropic erklärte außerdem, dass es fünf Fallstudien zu potenziell gefährlicher biologischer Forschung dokumentiert habe.
Was der Missbrauch von Claude über Lücken in der KI-Sicherheit verrät
Der Missbrauch von Claude zeigt ein größeres Problem als nur schlechte Prompts. Er verweist auf schwache Schutzmechanismen, zu viel Vertrauen und schleichend zunehmende Berechtigungen in KI-Systemen. Wiederholte Provokationen und clevere Jailbreaks können Ablehnungen mit der Zeit aufweichen. Das bedeutet, Sicherheit darf nicht bei einer einzelnen blockierten Antwort aufhören. Sie muss auch auf lange, hinterlistige Angriffe achten.
Das größere Thema ist die Eingrenzung von Modellen (Model Containment). Wenn Claude Zugriff auf Dateien, APIs oder Admin-Rechte erhält, kann ein kleiner Fehler zu einem echten Chaos werden. Das ist keine Freiheit, das ist eine offene Tür, die im Wind schwingt. Nicht vertrauenswürdige Dokumente, versteckte Notizen und dubiose Repositories können Agenten vom Kurs abbringen. Starke Grenzen, minimale Zugriffsrechte (Least-Privilege-Access) und geheime Kontrollen sind notwendig. Ohne sie kann die Sicherheit, die auf dem Papier besteht, in der Praxis verschwinden. Bei jüngsten Vorfällen ermöglichte KI-gestützte Umgehung es staatlich verbundenen Akteuren und Kriminellen, sich schneller anzupassen, als statische Abwehrmaßnahmen reagieren konnten.




