Anthropics Cyber Mission vorgestellt
8. Okt. 2026
Heute starten wir die Anthropic Cyber Mission, ein langfristiges Engagement zur Sicherung der Systeme, von denen alle abhängen. Die Cyber Mission ist eine neue Initiative, die Verteidiger mit Werkzeugen, Forschung und Ressourcen zur Sicherung ihrer Software und Systeme unterstützt. Wir beginnen mit zwei Bereichen:
- Kritische Infrastruktur: Beginnend mit der Sicherung der Betriebstechnologie hinter Stromnetzen, Wassersystemen und Verkehrsnetzen sowie dem Schutz von Regierungssystemen. Heute stellen wir das Critical Infrastructure Defense Program (CIDP) vor, das Frontmodelle, Ingenieure vor Ort und Bedrohungsforschung zu den Verteidigern bringt, die Betriebstechnologie schützen.
- Open-Source-Software: Auffinden von Schwachstellen und Vorschlagen von Patches im freien, gemeinsam genutzten Code, von dem die meisten Softwareprodukte abhängen, sowie Härtung des zugrunde liegenden Codes. Heute starten wir OSS Scanner, das Open-Source-Projekten regelmäßige Sicherheitsscans mit unseren stärksten Modellen bietet – kostenlos.
Frontmodelle können missbraucht werden, um Schwachstellen auszunutzen und Cyberoperationen durchzuführen. Trotz aller Bemühungen bleiben viele Bereiche der Technologie gefährlich ungeschützt. Staatlich unterstützte Gegner haben jahrelang Fußfassungen in diesen Systemen über viele Sektoren hinweg aufgebaut, um sie stören zu können. Die Verteidiger kritischer Infrastruktur und die OSS-Community verfügen über Jahrzehnte von Sicherheitserfahrung, sahen sich aber mit erheblichen Ressourcenengpässen konfrontiert, die durch diesen Moment noch verschärft werden. Wir erkennen ihre Expertise in diesen Bereichen an und bieten unsere Unterstützung an. Wir werden die Cyber Mission auch ausbauen, um Werkzeuge, Forschung und Ressourcen in neuen Bereichen freizugeben, um die Welt zu sichern.
Im Rahmen von Project Glasswingdeckten Partner viele Schwachstellen auf, aber wir haben noch keine ausreichende Verringerung des Cyberrisikos erreicht. Es ist einfacher denn je, Schwachstellen zu finden, aber das Überprüfen, Priorisieren und Beheben dieser Funde bleibt eine Herausforderung. Aufgrund der Erkenntnisse aus Project Glasswing starten wir diese neuen Initiativen zur Unterstützung von Verteidigern. Anfang dieser Woche haben wir Project Glasswing in unser erweitertes Cyber Verification Programüberführt, das vielen mehr Verteidigern Zugang zu unseren leistungsfähigsten Modellen gibt. Und im Rahmen der Anthropic Cyber Mission werden wir Anthropics Ingenieurkompetenz einsetzen sowie Werkzeuge und Finanzierung für diejenigen bereitstellen, die kritische Infrastruktur und Open-Source-Software sichern.
Schutz kritischer Infrastruktur
Stromnetze, Wasserversorger, Fabriken und Verkehrsnetze basieren auf Steuerungen, Steuerungssoftware und industriellen Netzwerken, die für Jahrzehnte gebaut wurden. Diese Systeme werden als „Betriebstechnologie“ bezeichnet und können oft nicht zum Patchen offline genommen werden, sodass bekannte Schwachstellen jahrelang ungelöst bleiben können. Ihre Sicherung ist Spezialarbeit: Die Ausrüstung ist proprietär, Änderungen sind riskant, und ein Fehler kann ein Werk lahmlegen. Betreiber jeder Größe verlassen sich auf eine kleine Gruppe vertrauenswürdiger Anbieter, die diese Arbeit unterstützen und ihnen sagen, was exponiert ist und welche Korrekturen an einem laufenden System vorzunehmen sind.
Heute stellen wir das Critical Infrastructure Defense Programvor, das Frontmodelle von Claude, Ingenieure vor Ort und unsere Bedrohungsforschung zu diesen vertrauenswürdigen Anbietern bringt. Die Gründungspartner sind Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC und Rockwell Automation.
Diese Organisationen repräsentieren die Anbieter, auf die sich Betreiber zur Sicherung dieser Systeme verlassen: die Beratungs- und Spitzentechnologieunternehmen, die Sicherheitsprogramme betreiben, die Sicherheitsunternehmen, die Geschäfts- und Industrienetze bewachen, und die Hersteller, die die Ausrüstung selbst bauen und patchen.
Diese Arbeit läuft bereits. Mehrere Partner arbeiten derzeit mit Claude, um Schwachstellen zu beheben und Kunden dabei zu helfen, dasselbe zu tun. Kritische Infrastruktur ist in vielerlei Hinsicht schwer zu verteidigen, was KI nicht beheben kann, aber wir glauben, dass Frontmodelle helfen können, Schwächen zu finden und zu reparieren, bevor sie genutzt werden, um den Strom abzuschalten oder Wasser unsicher zu machen. Unser erster Schritt ist die Zusammenarbeit mit einer kleinen Gruppe von Anbietern, um zu lernen, welche Strategien am effektivsten und praktikabelsten sind.
Wenn Ihr Unternehmen Sicherheitsprodukte oder -dienstleistungen für kritische Infrastruktur entwickelt, können Sie hier Ihr Interesse registrieren.

Da sich KI weiterentwickelt, bietet sie eine wichtige Gelegenheit, die Cybersicherheit in der kritischen Infrastruktur zu stärken – vorausgesetzt, sie wird verantwortungsvoll angewendet, gründlich validiert und mit Sicherheit und Zuverlässigkeit im Vordergrund eingesetzt. Wir freuen uns, unsere Expertise in Betriebstechnologie und industrieller Cybersicherheit einzubringen, um praktische Ansätze für den Einsatz von KI zu entwickeln, die die Widerstandsfähigkeit der Infrastruktur stärken, von der die Gesellschaft täglich abhängt.
Durch unsere Arbeit mit Organisationen der kritischen Infrastruktur hat PwCs Cyber-OT-Praxis aus erster Hand erfahren, welche schwerwiegenden Folgen Cyberangriffe in diesen Umgebungen haben können. Ich bin fest davon überzeugt, dass eine koordinierte, branchenweite Anstrengung notwendig ist, um Schwachstellen zu identifizieren, Risiken zu mindern und die Widerstandsfähigkeit unserer kritischen Systeme zu stärken.
Bedrohungsakteure nutzen KI, um Schwachstellen mit Maschinengeschwindigkeit zu finden und auszunutzen. Indem wir die Threat Intelligence und operative Expertise von Unit 42 mit den Frontier-Modellen von Anthropic kombinieren, helfen wir Betreibern, sich gegen Angreifer zu verteidigen, die wesentliche Dienste angreifen und stören wollen. Gemeinsam verschaffen wir Verteidigern die Geschwindigkeit und Präzision, die nötig sind, um Angriffspfade zu schließen, bevor aus einer Exposition eine Auswirkung wird.

Frontier-KI entwickelt sich schneller, als dass eine einzelne Organisation dies allein verfolgen könnte. Genau deshalb ist das Critical Infrastructure Defense Program wichtig. Es bringt die Menschen, die diese Umgebungen verstehen, mit den nun verfügbaren Frontier-Fähigkeiten zu ihrer Verteidigung zusammen. Wir sind stolz darauf, unsere Erfahrung einzubringen und gemeinsam mit den anderen Partnern zu lernen, die an dem Schutz der Systeme arbeiten, von denen die Welt abhängt.

Die Standorte, die am dringendsten geschützt werden müssen – wie abgelegene Umspannwerke, Offshore-Plattformen und Netzkopplungs-isolierte Anlagen – sind genau die Orte, an die traditionelle Werkzeuge nicht gelangen und an denen Spezialisten nicht vor Ort sein können. Was niemand gelöst hatte, waren die Stunden: mehr Daten, als ein Team bewältigen kann, an mehr Standorten, als ein Team besetzen kann. Claude schließt diese Lücke, sodass unsere Analysten und die Operatoren unserer Kunden ihre Zeit für die Entscheidungen aufwenden, die den sicheren Betrieb kritischer Systeme gewährleisten.

Kritische Infrastruktur und die Menschen, die von ihr abhängen, profitieren, wenn die Anbieter-Community teilt, was sie über die Chancen und Herausforderungen lernt, die KI für Betriebsumgebungen mit sich bringt, anstatt dieses Wissen in Silos zu halten. Der Beitritt zu Anthropics Critical Infrastructure Defense Program ist eine der Möglichkeiten, mit denen wir dazu beitragen, Frontier-KI an eine kollektive Verteidigungsstrategie anzupassen, die auf den Gegebenheiten der Operational Technology (OT) basiert, die dafür sorgt, dass das Licht angeht, das Wasser sicher bleibt und der Verkehr läuft.

Kritische Infrastruktur ist der Ort, an dem Cyberrisiken zu realen Risiken werden. Da Angreifer KI nutzen, um sich schneller zu bewegen und in größerem Maßstab zu agieren, benötigt kritische Infrastruktur, die Bedrohungen mit Maschinengeschwindigkeit ausgesetzt ist, eine Verteidigung mit Maschinengeschwindigkeit. Indem wir CrowdStrikes tiefgreifenden Sicherheitskontext und Fachwissen mit Anthropics Frontier-KI-Expertise zusammenbringen, können wir Verteidigern kritischer Infrastruktur einen größeren Vorteil in die Hand geben.

Angesichts der raschen Entwicklung von KI und der zunehmenden Raffinesse und Geschwindigkeit von Cyberbedrohungen ist die Sicherung der Cybersicherheit in OT-Umgebungen, die die soziale Infrastruktur tragen, zu einer der höchsten Prioritäten geworden, denen sich die Gesellschaft heute stellt. Durch die Teilnahme an diesem Programm freuen wir uns auf die Zusammenarbeit mit Anthropic und den Partnerunternehmen, um die Cyber-Resilienz kritischer Infrastruktur weiter zu stärken.

Da die KI sich rasant beschleunigt und Cyberbedrohungen immer ausgefeilter und schneller werden, benötigen Betreiber kritischer Infrastruktur Lösungen, die Sicherheitslücken mit Maschinengeschwindigkeit beheben. Gemeinsam mit Anthropic hilft Deloitte diesen Unternehmen bei der Befähigung, die nötig ist, um Sicherheitslücken zu schließen und die Resilienz zu stärken – im Takt mit den Realitäten von Frontier-KI.
Operational Technology ist die nächste Front für autonome KI-gestützte Angriffe. Die Frage ist nicht mehr, ob KI einen industriellen Prozess beeinträchtigen kann, sondern wie viel Kontrolle sie erlangen kann und wie schnell. Das Critical Infrastructure Defense Program versammelt die besten privaten Innovationen und Investitionen, um die Resilienz von OT und ICS über behördliche und kommerzielle Aufgabenbereiche hinweg zu stärken.

Organisationen, die unsere Stromversorgung aufrechterhalten, Medikamente sicher, die Nahrungsmittelversorgung geschützt und die Kommunikation am Laufen halten, sehen sich einigen der folgenreichsten Cyberrisiken der Welt gegenüber. Accenture ist bestrebt, unsere tiefe OT-Sicherheitskompetenz in die Organisationen einzubringen, die die kritische Infrastruktur schützen, von denen die Gemeinschaften täglich abhängen. Diese Partnerschaft wird dazu beitragen, KI-gestützte Verteidigung in die Hände derjenigen zu legen, die sie am dringendsten brauchen.01 / 11
Im Juni haben wir ein Cyberverteidigungsprogramm für Regierungen auf Bundesstaats-, Landes-, Stammes- und Territorialebene aufgelegt. Seitdem haben wir Frontier-Claude-Modelle und technische Unterstützung an mehr als die Hälfte aller US-Bundesstaaten sowie einige der größten öffentlichen Betreiber kritischer Infrastruktur des Landes bereitgestellt, um Code-Scanning und Patching, Incident Response, Red Teaming und andere Sicherheits-Workflows zu beschleunigen.
Wir hören zu und lernen von den Menschen, die diese Landschaft am besten kennen. Unser Ansatz ist es, mit den Unternehmen, Koalitionen, Regierungen und gemeinnützigen Organisationen zusammenzuarbeiten, die diese Landschaft kennen und denen die Betreiber vertrauen, und Unterstützung dort bereitzustellen, wo sie am dringendsten benötigt wird.
Absicherung von Open-Source-Software
Fast alle Software basiert auf Open-Source-Code, der größtenteils von kleinen Freiwilligenteams gepflegt wird. Im Rahmen von Project Glasswing haben wir hunderte weit verbreitete Open-Source-Projekte gescannt, viele der aufgedeckten potenziellen Schwachstellen von Menschen triagieren und prüfen lassen und unsere Funde über unseren Coordinated-Vulnerability-Disclosure-Prozess privat an die jeweiligen Maintainer gemeldet.
Einige Maintainer mit der Kapazität, Ergebnisse im großen Maßstab zu prüfen, baten uns um alles, was unsere Modelle in ihrem Projekt gefunden hatten – geprüft oder nicht. Als Reaktion darauf starten wir OSS Scanner, einen Opt-in-Dienst, der von Google’s OSS-Fuzzinspiriert ist. Angemeldete Projekte erhalten in regelmäßigen Abständen Scans von unseren leistungsfähigsten Modellen, kostenlos. Jeder Bericht enthält einen Proof of Concept, wie die Schwachstelle ausgenutzt werden könnte, eine Erklärung und – sofern verfügbar – einen vorgeschlagenen Fix. Die Berichte werden von Modellen erstellt und ohne menschliche Überprüfung versendet. Das bedeutet, dass Maintainer sie schneller erhalten, aber auch, dass einige davon Ungenauigkeiten enthalten werden, etwa eine falsche Schweregrad-Einstufung. Wir erwarten eine True-Positive-Rate von über 90 % und werden die True-Positive-Rate und die Fix-Qualität im Laufe der Zeit verbessern. Der Beitrag des Teams erklärt, wie es funktioniert und wie man sich anmeldet.
Der Dienst ist für Projekte gedacht, die über die Kapazität verfügen, mit den gemeldeten Funden Schritt zu halten. Für alle anderen werden wir weiterhin von Menschen verifizierte Offenlegungen gemäß unserer CVD-Richtlinie teilen.
OSS Scanner ist ein erster Schritt. Von hier aus zielt unsere Open-Source-Arbeit darauf ab:
- Maintainern Funde schneller zukommen zu lassen. OSS Scanner auf mehr Projekte auszuweiten und gleichzeitig die von Menschen verifizierte Offenlegung für diejenigen beizubehalten, die sie benötigen.
- Fixes zu beschleunigen. Triage und Patching, die größtenteils noch manuell erfolgen, für Projekte, die dies wünschen, zu automatisieren.
- Neue sichere Architekturen und Codierungspraktiken zu erforschen. Methoden zum Härten oder Umschreiben von Code zu erforschen und mit Projekten zu teilen, die weiter gehen wollen als nur Patchen.
Wir tun dies auf der Grundlage von Empfehlungen von Open-Source-Maintainern und -Stiftungen und teilen, was funktioniert, damit andere Projekte es übernehmen können. Wir haben die Organisationen hinter weit verbreitetem Open-Source-Code finanziert, darunter die Python Software Foundation, Alpha-Omega und OpenSSF durch die Linux Foundation sowie die Apache Software Foundation, und unterstützen außerdem Akrites und Gold Eagle, die Schwachstellenberichte aus vielen Quellen sammeln und koordinieren, um Maintainer nicht zu überfordern. Der Defender Advantage Fund (0xDAF), den wir im August gestartet haben, unterstützt Pilotprogramme in diesen Bereichen und hält OSS Scanner kostenlos.
Maintainer können sich außerdem für Claude for Open Source um kostenlose Claude-Max-Abonnements bewerben und beim Cyber Verification Program um erweiterten Zugriff auf Claude-Fähigkeiten im Cyberbereich für defensive Arbeit.
Warum wir das tun
Hochleistungsfähige KI-Modelle im Cyberbereich sind jetzt weitgehend für Angreifer verfügbar. Aber defensive Werkzeuge – einschließlich unserer eigenen – haben noch nicht genug der Verteidiger erreicht, die sie benötigen. OSS Scanner, unser Cyber Verification Program, defensive Produkte, die unsere Partner auf unserer Plattform aufbauen, und Claude Security sind einige unserer Bemühungen in diesem Bereich, und wir werden so schnell wie möglich weitere hinzufügen.
Unsere Prognose ist, dass KI in zwei Jahren die Verteidigung begünstigen wird: Es wird einfacher sein, Fehler zu finden, bevor sie ausgeliefert werden, von Grund auf sichere Software zu schreiben und Systeme aktiv mit Modellen zu verteidigen. Aber auf kurze Sicht trifft das möglicherweise noch nicht zu. Die Kosten für die Ausnutzung von Schwachstellen sind gesunken, während ihre Überprüfung, Offenlegung und Behebung langsam ist und weiterhin von Menschen abhängt. Bei Glasswing sahen wir oft, dass Monate zwischen dem Auffinden einer Schwachstelle und ihrer Behebung vergingen. Bei operativer Technologie muss eine Behebung möglicherweise warten, bis sie sicher an laufenden Maschinen angewendet werden kann – in seltenen Fällen kann das Jahrzehnte dauern.
Erfolg bedeutet, dass kritische Infrastruktur wie Wasser-, Strom-, Verkehrs- und Kommunikationsversorgung trotz Angriffen durch fähige Gegner weiterläuft, mit weniger ausnutzbaren Angriffspfaden und einer schnelleren Wiederherstellung, wenn etwas durchkommt. Dies wird Jahre dauern, und wir erwarten, dass sich die Anthropic Cyber Mission weiterentwickelt, während wir gemeinsam mit dem öffentlichen und privaten Sektor herausfinden, was funktioniert.
Der Weg nach vorn
In den kommenden Monaten werden wir das Critical Infrastructure Defense Program auf mehr Partner und mehr Sektoren ausweiten, und wir werden teilen, was wir dabei lernen – auch was nicht funktioniert hat. Wir erwarten außerdem, dass andere KI-Entwickler, Sicherheitsunternehmen und Regierungen eigene Anstrengungen unternehmen werden, und wir möchten mit ihnen zusammenarbeiten, wo immer dies den Verteidigern hilft.
Wir werden unsere Arbeit auch ausweiten, um Open Source und die breitere Lieferkette abzusichern. Dies umfasst die Erforschung neuer Arten, Software zu schreiben, und neuer Arten, Systeme zu verteidigen. Wir beabsichtigen, Forschungsergebnisse an der Front, Tools und Ressourcen zu teilen, um anderen bei der Sicherung ihrer Software und Lieferkette zu helfen.
Wenn Sie mit uns zusammenarbeiten möchten:
- Unternehmen, die Sicherheitsprodukte oder -dienstleistungen für kritische Infrastruktur entwickeln, einschließlich Sicherheitsanbietern, Systemintegratoren und Geräteherstellern, können ihr Interesse am Critical Infrastructure Defense Program registrieren, während wir es ausweiten.
- Hauptverantwortliche (Core Maintainer) kritischer Open-Source-Projekte können sich beim OSS Scanner anmelden.
- Sicherheitsteams jeder Größe, einschließlich Betreibern kritischer Infrastruktur und Open-Source-Maintainern, können einen Antrag auf unser erweitertes Cyber Verification Program stellen, um Zugang zu unseren Modellen zu erhalten .
Verwandte Inhalte
Usage-Policy-Update 2026
Wir veröffentlichen eine neue Version unserer Usage Policy. In diesem Beitrag fassen wir die von uns vorgenommenen Änderungen zusammen.
Mehr lesenAufbauend auf unserem Engagement für amerikanische wissenschaftliche Entdeckungen
Anthropic stellt über drei Jahre hinweg 150 Millionen US-Dollar für die Genesis Mission bereit, eine Bundesinitiative zur Beschleunigung wissenschaftlicher und technologischer Entdeckungen durch KI.
Mehr lesenErweiterung des Cyber Verification Program
Wir starten eine neue, erweiterte Version unseres Cyber Verification Program, das qualifizierten Sicherheitsexperten fortgeschrittene Cyber-Fähigkeiten und Classifiers mit reduzierter Blockierung zur Verfügung stellt.
Mehr lesen