Anthropic Cyber Mission: Was hinter dem Critical Infrastructure Defense Program und dem OSS Scanner steckt

Nahaufnahme von Netzwerk-Switches und Patchkabeln in einem schwach beleuchteten Serverraum
Deine Reaktion:

„Today we’re launching the Anthropic Cyber Mission, a long-term commitment to securing the systems everyone depends on.“ Mit diesem Satz eröffnet Anthropic die Ankündigung eines Programms, das sich ausdrücklich an Verteidiger richtet, nicht an Angreifer. Auffälliger als das Versprechen ist, was im selben Text danebensteht: Dieselben Modelle, die Schwachstellen aufspüren, lassen sich auch dafür missbrauchen, sie auszunutzen.

Cybersicherheit ist keine Produktkategorie, sondern eine Dauerbaustelle. Es gibt Werkzeuge, es gibt Budgets, und trotzdem stehen Lücken seit Jahren offen: weil Anlagen sich nicht abschalten lassen, und weil den Verteidigern die Mittel fehlen. Die Ankündigung löst diesen Widerspruch nicht mit einer einzelnen Funktion, sondern mit einer langfristigen Verpflichtung. Ein Bild hilft beim Einordnen: ein Haus, das niemals leer steht. Renovieren lässt es sich nur Zimmer für Zimmer, während darin gelebt und gearbeitet wird.

Zwei Säulen: Betriebstechnik und gemeinsamer Quellcode

Die Cyber Mission startet mit zwei Bereichen, die wenig gemeinsam haben und doch dasselbe Problem teilen. Auf der einen Seite steht kritische Infrastruktur: Stromnetze, Wasserwerke, Verkehrsnetze und staatliche Systeme, also Dinge, deren Ausfall nicht ärgerlich, sondern folgenreich ist. Auf der anderen Seite steht Open-Source-Software, jener frei verfügbare Code, auf dem fast jede moderne Anwendung aufsetzt, häufig gepflegt von kleinen Teams und Freiwilligen. In beiden Fällen geht es nicht um neue Angriffsflächen, sondern um alte, die über Jahre gewachsen sind.

Anthropic beschreibt die Ausgangslage selbst als unbefriedigend. Staatlich unterstützte Angreifer hätten über Jahre Fuß gefasst, in vielen Branchen, mit dem Ziel, Systeme im Ernstfall stören zu können. Die Verteidiger wiederum verfügen über jahrzehntelange Erfahrung, aber nicht über die Mittel, die diese Erfahrung verdient hätte. Dort setzt die Mission an: nicht mit einem fertigen Produkt, sondern mit Werkzeugen, Personal und Bedrohungsforschung.

Warum sich Kraftwerke nicht wie ein Laptop aktualisieren lassen

Stromnetze, Wasserwerke, Fabriken und Verkehrsnetze laufen auf speicherprogrammierbaren Steuerungen, Steuerungssoftware und industriellen Netzwerken, die auf Jahrzehnte ausgelegt sind. Diese Welt heißt operative Technologie, kurz OT, und sie unterscheidet sich in einem entscheidenden Punkt von gewöhnlicher IT: Sie lässt sich nicht einfach abschalten, um einen Patch einzuspielen. Bekannte Schwachstellen können deshalb jahrelang ungelöst bleiben, nicht aus Nachlässigkeit, sondern weil das Risiko eines Updates gegen das Risiko eines Ausfalls abgewogen wird.

Zurück zum Bild vom nie leeren Haus. Wer die Elektrik erneuern will, während im Erdgeschoss noch produziert wird, braucht jemanden, der weiß, welche Leitung zuerst dran ist und wann der Strom kurz weg sein darf. In der realen Welt sind das eine Handvoll spezialisierter Dienstleister: Die Anlagen sind proprietär, jede Änderung ist riskant, und ein Fehler kann ein ganzes Werk stilllegen. Betreiber jeder Größe verlassen sich auf diesen kleinen Kreis, der ihnen sagt, was exponiert ist und welche Korrekturen auf einem laufenden System vertretbar sind.

Das Critical Infrastructure Defense Program und seine Partner

Hier greift das Critical Infrastructure Defense Program, kurz CIDP. Es bringt nach Angaben von Anthropic drei Dinge zu diesen Dienstleistern: Frontier-Modelle von Claude, Ingenieure vor Ort und die eigene Bedrohungsforschung für kritische Infrastruktur. Als Gründungspartner nennt das Unternehmen Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC und Rockwell Automation. Die Auswahl ist kein Zufall: Es sind Beratungs- und Technologiekonzerne, die Sicherheitsprogramme betreiben, Sicherheitsfirmen, die Business- und Industrienetze schützen, sowie Hersteller, die die Geräte selbst bauen und pflegen.

Einige Partner arbeiten laut Ankündigung bereits mit Claude daran, Schwachstellen zu beheben. Die begleitenden Statements ordnen die Erwartungen unterschiedlich ein. PwC verweist auf die Schwere möglicher Folgen in OT-Umgebungen und fordert ein branchenweites, koordiniertes Vorgehen. CrowdStrike argumentiert, Angreifer nutzten KI mit Maschinengeschwindigkeit, weshalb Verteidigung ebenfalls mit Maschinengeschwindigkeit arbeiten müsse. Insane Cyber beschreibt das eigentliche Problem nüchtern: Die Orte, die den meisten Schutz brauchen, etwa abgelegene Umspannwerke, Offshore-Plattformen oder luftgetrennte Anlagen, sind genau die Orte, an denen klassische Werkzeuge nicht greifen und Spezialisten nicht hinkommen. Daten gebe es mehr, als ein Team abarbeiten könne; gefehlt hätten die Arbeitsstunden.

Anthropic selbst formuliert eine Einschränkung, die man festhalten sollte: Kritische Infrastruktur sei in vielerlei Hinsicht schwer zu verteidigen, und manches davon könne KI nicht lösen. Der erste Schritt ist bewusst klein gehalten, eine kleine Gruppe von Anbietern, um zu lernen, welche Strategien praktikabel sind. Firmen, die Sicherheitsprodukte für kritische Infrastruktur bauen, können ihr Interesse registrieren.

OSS Scanner: Schwachstellen im gemeinsamen Fundament

Der zweite Bereich betrifft Open-Source-Software, also den Code, der in fast jedem Produkt steckt und oft von kleinen Teams aus Freiwilligen gepflegt wird. Unter dem Namen Project Glasswing hat Anthropic nach eigenen Angaben hunderte viel genutzte Projekte gescannt, viele Funde von Menschen prüfen lassen und die Ergebnisse über den koordinierten Disclosure-Prozess vertraulich an die Maintainer gemeldet. Einige Projekte mit eigener Triage-Kapazität baten darum, alles zu erhalten, was die Modelle gefunden hatten, geprüft oder nicht.

Daraus ist OSS Scanner entstanden, ein Opt-in-Dienst nach dem Vorbild von Googles OSS-Fuzz. Teilnehmende Projekte bekommen regelmäßig Scans von den stärksten Modellen des Hauses, kostenlos. Jeder Bericht enthält einen Nachweis, wie sich der Fehler ausnutzen ließe, eine Erklärung und, wo möglich, einen Reparaturvorschlag. Die Berichte sind modellgeneriert und werden ohne menschliche Prüfung versandt. Das macht sie schneller, bedeutet aber auch, dass einzelne Angaben falsch sein können, etwa eine zu hohe oder zu niedrige Schweregrad-Einstufung. Anthropic erwartet eine Trefferquote von über 90 Prozent und will diese sowie die Qualität der Fixes mit der Zeit verbessern.

Der Dienst richtet sich an Projekte, die die Flut an Hinweisen überhaupt abarbeiten können. Für alle anderen bleibt es bei menschlich geprüften Meldungen. Als nächste Schritte nennt das Unternehmen: Funde schneller zu den Maintainern bringen, OSS Scanner auf mehr Projekte ausweiten, Triage und Patchen stärker automatisieren sowie neue, sicherere Architekturen und Programmierpraktiken erforschen. Finanziell unterstützt hat Anthropic unter anderem die Python Software Foundation, Alpha-Omega und OpenSSF über die Linux Foundation sowie die Apache Software Foundation, dazu Akrites und Gold Eagle, die Schwachstellenmeldungen sammeln und koordinieren. Kostenlos bleibt der Scanner über den im August gestarteten Defender Advantage Fund (0xDAF); Maintainer können zudem über Claude for Open Source kostenlose Claude-Max-Abos beantragen.

Von Glasswing zur Cyber Verification

Project Glasswing ist in dieser Woche in ein erweitertes Cyber Verification Program übergegangen, das deutlich mehr Verteidigern Zugang zu den leistungsfähigsten Modellen geben soll. Bereits im Juni hatte Anthropic ein Programm für staatliche und kommunale Verwaltungen aufgelegt und nach eigener Darstellung mehr als die Hälfte aller US-Bundesstaaten sowie einige der größten öffentlichen Betreiber kritischer Infrastruktur erreicht. Dort ging es um Code-Scans, Patch-Prozesse, Incident Response und Red-Team-Übungen.

Wichtiger als jede Partnerliste ist die Bilanz, die Anthropic aus Glasswing zieht: Die Partner hätten viele Schwachstellen gefunden, das Cyberrisiko sei aber noch nicht ausreichend gesunken. Es sei heute einfacher denn je, Schwachstellen zu finden, doch das Verifizieren, Priorisieren und Beheben der Funde bleibe schwierig. Das ist der ehrlichste Satz der Ankündigung, weil er den Kern des Problems benennt. Zwischen Fund und Fix vergingen bei Glasswing oft Monate; bei Betriebstechnik kann eine Korrektur warten müssen, bis sie sich sicher auf laufende Maschinen aufspielen lässt, in seltenen Fällen Jahrzehnte. Anthropics Prognose: In zwei Jahren werde KI die Verteidiger begünstigen, kurzfristig gelte das womöglich nicht. Ein Scanner, der mehr Hinweise liefert, als ein Team prüfen kann, verlagert Arbeit, statt sie zu erledigen. Für kritische Infrastruktur wie für Open-Source-Software gilt dasselbe: Entdeckung ist billig geworden, Verantwortung nicht.

Was das konkret bedeutet

Für Betreiber von Stromnetzen, Wasserwerken und Fabrikanlagen ändert sich kurzfristig wenig. Das CIDP arbeitet zunächst mit einer kleinen Gruppe von Dienstleistern, nicht direkt mit jedem Stadtwerk. Wer operative Technologie absichern muss, wird aber früher oder später mit Anbietern zu tun bekommen, die Claude einsetzen, und sollte dann genau fragen, was das Modell gefunden hat, wer die Funde bewertet hat und wer für die Entscheidung geradesteht, ein laufendes System zu verändern.

Für Open-Source-Projekte ist OSS Scanner ein kostenloses Angebot mit einem Haken, den man kennen sollte. Wer die Kapazität hat, Meldungen zu sortieren, bekommt Tempo. Wer sie nicht hat, bekommt weiterhin von Menschen geprüfte Meldungen. Die erwartete Trefferquote von über 90 Prozent klingt hoch, heißt in der Praxis aber auch: Bis zu jeder zehnte Bericht kann Aufmerksamkeit kosten, ohne Ertrag zu bringen, und auch zutreffende Berichte können Fehler enthalten, etwa beim Schweregrad. Bei einem Projekt mit zwei Maintainern in der Freizeit ist das eine echte Belastung.

Und es wäre naiv, darin reine Philanthropie zu sehen. Ein Anbieter von Frontier-Modellen braucht Zugang zu echten, sensiblen Umgebungen, um seine Fähigkeiten für Sicherheitsaufgaben zu belegen und zu verbessern. Das ist kein Vorwurf, sondern ein Interesse, das man benennen kann, während man die Werkzeuge nutzt. Was zählt, ist nicht die Ankündigung, sondern die Wartung danach. Häuser, in denen immer jemand wohnt, brauchen keine großen Reden, sondern Handwerker, die wiederkommen.

Quelle: anthropic.com

Deine Reaktion:
Artikel teilen:
Krötzsch-Check0 — 100
Fakten 60
Relevanz 65
Hype 35
Einschätzung 70
Redaktion 50 Stand 50 · noch keine Stimmen
Ist das Hype?
Sebastian Krötzsch
Autor

Sebastian Krötzsch

Sebastian Krötzsch schreibt auf sebask.de über Künstliche Intelligenz, Automatisierung, digitale Systeme und die Frage, was davon im Alltag wirklich nützlich ist. Ohne Buzzword-Nebel, dafür mit klarem Blick auf Praxis, Tools und echte Wirkung.