Anthropic Cyber Mission: Wenn KI Lücken findet, zählt das Patch-Tempo
09. Oktober 2026
KI-generiert, redaktionell von 8thsense ausgewählt, geprüft und freigegeben. EU AI Act, Art. 50
Anthropic hat am 8. Oktober 2026 die Anthropic Cyber Mission gestartet. Kernstück ist der OSS Scanner, ein kostenloser Dienst, der Open-Source-Projekte regelmäßig mit den stärksten Claude-Modellen auf Sicherheitslücken durchsucht. Dazu kommt ein Programm für Betreiber kritischer Infrastruktur. Für Geschäftsführer im Mittelstand ist das keine ferne Konzernnachricht: Die Bibliotheken, Plugins und Frameworks, auf denen Website, Shop und Fachsoftware laufen, werden künftig schneller durchleuchtet. Das bedeutet mehr Sicherheitsupdates in kürzeren Abständen, und wer sie nicht zeitnah einspielt, bleibt angreifbar.
Was Anthropic konkret angekündigt hat
Die Cyber Mission startet laut Anthropic mit zwei Schwerpunkten: kritische Infrastruktur und Open-Source-Software (Quelle: anthropic.com). Im Critical Infrastructure Defense Program arbeitet Anthropic mit elf Gründungspartnern zusammen, darunter CrowdStrike, Palo Alto Networks, Dragos, Rockwell Automation, Deloitte und PwC. Zielgruppe sind Anbieter, die Sicherheitsprodukte für Betriebstechnik (OT) entwickeln, nicht die Betriebe selbst. Für die Open-Source-Welt gibt es mehrere Bausteine:
OSS Scanner: periodische, automatisierte Sicherheitsscans für ausgewählte kritische Projekte, kostenlos und nur auf Anmeldung.
Claude for Open Source: kostenlose Claude-Max-Abos für Maintainer.
Finanzielle Unterstützung für Python Software Foundation, Apache Software Foundation sowie Alpha-Omega und OpenSSF unter dem Dach der Linux Foundation. Beträge nennt Anthropic nicht.
Cyber Verification Program: erweiterter Zugang zu den Sicherheitsfähigkeiten von Claude für Verteidiger, ausdrücklich für Sicherheitsteams jeder Größe.
So funktioniert der OSS Scanner
Teilnehmen können nur Kernentwickler wichtiger Projekte. Die Auswahl erfolgt im Einzelfall nach Kriterien, die sich an Googles OSS-Fuzz orientieren: Wie stark ist ein Projekt Angriffen aus dem Netz ausgesetzt, etwa weil es fremde Eingaben verarbeitet, und wie viele andere Projekte hängen davon ab (Quelle: red.anthropic.com). Die Anmeldung läuft per Pull Request auf GitHub, inklusive Dockerfile, damit ein abgeschotteter Agent ohne Internetzugang den Code bauen und prüfen kann. Die Berichte enthalten laut Anthropic einen Proof of Concept, eine Erklärung und, wo möglich, einen Patch-Vorschlag. Der Haken: Sie werden ohne menschliche Prüfung verschickt. Anthropic erwartet eine Trefferquote von über 90 Prozent, räumt aber ein, dass einzelne Berichte falsch sein können, etwa bei der Einstufung des Schweregrads.
Kritische Stimmen und offene Fragen
Die Begeisterung ist nicht ungeteilt. The Register weist darauf hin, dass der Dienst nicht ganz so kostenlos sei, wie er klingt: Teilnehmende Projekte müssten der Nutzung ihrer Ein- und Ausgaben für das Modelltraining zustimmen (Quelle: theregister.com). Auf der Anmeldeseite selbst steht dazu nichts, sie verweist auf separate Nutzungsbedingungen. The Verge erinnert daran, dass viele Open-Source-Projekte schon jetzt mit einer Flut KI-generierter Fehlermeldungen kämpfen (Quelle: theverge.com). Und Anthropic selbst gibt zu, dass bei der Vorgängerinitiative Project Glasswing oft Monate zwischen Fund und Behebung einer Lücke lagen. Das Unternehmen erwartet erst in rund zwei Jahren, dass KI die Verteidiger klar begünstigt. Bis dahin könne das Risiko kurzfristig sogar steigen.
Warum das den Mittelstand direkt betrifft
Kaum ein Unternehmen schreibt seine Software komplett selbst. Die Website läuft auf WordPress mit einem Dutzend Plugins, die Buchungsstrecke der Tanzschule nutzt Open-Source-Bibliotheken, die Pflegevermittlung hat ein individuell entwickeltes Portal auf einem gängigen Framework. Wenn KI-Werkzeuge solche Komponenten systematisch durchsuchen, tauchen mehr Lücken auf, und zwar bei Angreifern genauso wie bei Verteidigern. Entscheidend wird die Zeitspanne zwischen veröffentlichtem Patch und eingespieltem Update. Genau dort sind viele Mittelständler schwach: Updates hängen an einer Person, an einem Dienstleister ohne klaren Auftrag oder schlicht an der Sorge, dass nach dem Update etwas nicht mehr funktioniert. Diese Lücke im eigenen Prozess wiegt schwerer als jede einzelne Schwachstelle im Code.
Was das für Unternehmen bedeutet
Der OSS Scanner ist kein Produkt, das ein Handwerksbetrieb oder ein Verein selbst nutzt. Seine Wirkung kommt indirekt an, als Welle von Updates. Darauf sollten Sie vorbereitet sein. Starten lässt sich klein und ohne großes Budget:
Inventur: Listen Sie auf, welche Systeme nach außen erreichbar sind (Website, Shop, Kundenportal, Buchungstool) und welche Plugins oder Komponenten darin stecken.
Feste Verantwortung: Legen Sie schriftlich fest, wer Updates einspielt und in welchem Rhythmus. Bei kritischen Lücken sollte das innerhalb von Tagen passieren, nicht Wochen.
Testumgebung und Backup: Eine Staging-Kopie der Website und ein geprüftes Backup nehmen die Angst vor dem Update-Knopf.
Automatisieren, wo es sicher geht: Sicherheitsupdates, Monitoring und Benachrichtigungen lassen sich über Workflow-Automation weitgehend selbstständig abwickeln, Menschen prüfen nur noch die Ausnahmen.
Die Erfahrung zeigt: Fertige Update-Plugins von der Stange stoßen schnell an Grenzen, sobald individuelle Erweiterungen, Schnittstellen zur Fachsoftware oder gewachsene Altlasten im Spiel sind. Dann braucht es jemanden, der die eigene Systemlandschaft kennt und einen verlässlichen Ablauf aufbaut, statt einmal im Jahr alles auf einmal zu aktualisieren. Wer ohnehin über KI-Automation und Prozessautomatisierung nachdenkt, sollte den Update-Prozess als einen der ersten Kandidaten betrachten. Der Aufwand ist überschaubar, der Schaden eines erfolgreichen Angriffs auf Website oder Kundendaten ist es nicht.