{"id":47682,"date":"2026-09-11T10:27:33","date_gmt":"2026-09-11T09:27:33","guid":{"rendered":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/?p=47682"},"modified":"2026-09-11T10:27:33","modified_gmt":"2026-09-11T09:27:33","slug":"weiterer-anthropic-vorfall-claude-griff-bei-cybersecurity-test-auf-reales-system-zu","status":"publish","type":"post","link":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/2026\/09\/11\/weiterer-anthropic-vorfall-claude-griff-bei-cybersecurity-test-auf-reales-system-zu\/","title":{"rendered":"Weiterer Anthropic-Vorfall: Claude griff bei Cybersecurity-Test auf reales System zu"},"content":{"rendered":"<div class=\"mb-5 xl:mb-[15px]\"><hr><\/div>\n<h2 class=\"heading-2 mb-3 pt-2  lg:pt-1 xl:pt-2.5\">In K\u00fcrze:<\/h2>\n<div class=\"mb-5 xl:mb-[15px]\"><ul>\n<li>Eine <strong>Fehlkonfiguration<\/strong> hatte dem Modell entgegen den Vorgaben Zugang zum offenen Internet erm\u00f6glicht.<\/li>\n<li>Anthropic wertete nach dem Vorfall rund <strong>481 Millionen Protokolle<\/strong> aus.<\/li>\n<li>Das Unternehmen betont, dass <strong>technische Sicherheitsgrenzen<\/strong> f\u00fcr KI-Agenten nicht von der Selbsteinsch\u00e4tzung des Modells abh\u00e4ngen d\u00fcrfen, sondern infrastrukturell erzwungen werden m\u00fcssen.<\/li>\n<\/ul><\/div>\n<div class=\"mb-5 xl:mb-[15px]\"><hr><\/div>\n<div class=\"mb-5 xl:mb-[15px]\">\u00a0<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Wie der Tech-Konzern Anthropic am Mittwoch, 9. September, mitgeteilt hat, ist es mit einem Modell des Claude-Modells zu einem weiteren unerw\u00fcnschten Vorfall gekommen. Dieser soll sich bereits im Januar 2026 ereignet haben, wobei eine fr\u00fche Version des Modells Opus 4.6 involviert gewesen sei.<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Das Modell soll w\u00e4hrend eines Cybersecurity-Tests unbefugt auf ein reales System Dritter zugegriffen haben. Dies sei bereits der vierte Vorfall dieser Art gewesen. Nach bisherigen Erkenntnissen <a href=\"https:\/\/www.reuters.com\/legal\/litigation\/anthropic-reports-fourth-cybersecurity-incident-with-early-version-claude-2026-09-09\/\" target=\"_blank\" rel=\"noopener\">ging der Vorfall<\/a> von einem fehlkonfigurierten Testsystem aus, in dem ein experimentelles Modell trotz gegenteiliger Vorgaben Zugang zum offenen Internet hatte. Anthropic selbst pr\u00e4sentierte mittlerweile eine <a href=\"https:\/\/www.anthropic.com\/research\/alignment-assessment-cybersecurity-incidents\" target=\"_blank\" rel=\"noopener\">umfangreiche Analyse<\/a> des Cybersecurity-Tests.<\/div>\n<h2 class=\"heading-2 mb-3 pt-2  lg:pt-1 xl:pt-2.5\">Fehlkonfigurierte Testumgebung erm\u00f6glichte Claude-Modell Internetzugriff<\/h2>\n<div class=\"mb-5 xl:mb-[15px]\">Wie aus der Auswertung hervorgeht, sollte das Claude-Modell im Zuge einer sogenannten <a href=\"https:\/\/a7.de\/wiki\/ctf-capture-the-flag\/\" target=\"_blank\" rel=\"noopener\">Capture-the-Flag-\u00dcbung<\/a> ein fiktives Zielsystem untersuchen. Die Testumgebung sollte Anthropic zufolge vom Internet isoliert gewesen sein. Aufgrund einer Fehlkonfiguration bestand jedoch eine Verbindung nach au\u00dfen. Das Unternehmen betont, dass alle vier untersuchten F\u00e4lle auf denselben externen Testpartner zur\u00fcckgehen.<\/div>\n<div class=\"heading-4\"><div class=\"related-container heading-4\"><div class=\"offset-md-1-8 none-padding related-articles\">\n<div class=\"label\"><h6 class=\"heading-6\">Mehr dazu<\/h6><\/div>\n<ul class=\"mu-related\"><li class=\"related-article mb-2 flex items-center justify-between\">\n<div class=\"title\"><a target=\"_blank\" rel=\"noopener\" href=\"https:\/\/www.epochtimes.de\/gesellschaft\/anthropic-forscher-tritt-aus-sorge-vor-unkontrollierbarer-ki-zurueck-a5604650.html\"><h4 class=\"heading-4\">Anthropic-Forscher tritt aus Sorge vor unkontrollierbarer KI zur\u00fcck<\/h4><\/a><\/div>\n<div class=\"mr-2.5 self-start\"><div><div class=\"no-print ml-[15px] cursor-pointer text-black\/[.75]\"><div class=\"add-to-list\"><\/div><\/div><\/div><\/div>\n<div class=\"card-img\"><a target=\"_blank\" rel=\"noopener\" href=\"https:\/\/www.epochtimes.de\/gesellschaft\/anthropic-forscher-tritt-aus-sorge-vor-unkontrollierbarer-ki-zurueck-a5604650.html\"><div class=\"\"><figure><img alt=\"Anthropic-Forscher tritt aus Sorge vor unkontrollierbarer KI zur\u00fcck\" loading=\"lazy\" width=\"90\" height=\"60\" data-nimg=\"1\" style=\"color:transparent\" src=\"https:\/\/\/epochtimesde\/news\/wp-content\/uploads\/sites\/2\/2026\/09\/p3uxkb5fxq-v6-ax-s2048-420x280.a35ae6d335f9d1c596f7217d1bfbccc2.webp\" class=\"wp-image-47685\" srcset=\"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-content\/uploads\/sites\/2\/2026\/09\/p3uxkb5fxq-v6-ax-s2048-420x280.a35ae6d335f9d1c596f7217d1bfbccc2.webp 420w, https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-content\/uploads\/sites\/2\/2026\/09\/p3uxkb5fxq-v6-ax-s2048-420x280.a35ae6d335f9d1c596f7217d1bfbccc2-300x200.webp 300w\" sizes=\"(max-width: 90px) 100vw, 90px\" \/><\/figure><\/div><\/a><\/div>\n<\/li><\/ul>\n<\/div><\/div><\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Allerdings wiesen die Modelle nicht die Schutzmechanismen auf, die in den \u00fcblichen, der \u00d6ffentlichkeit zug\u00e4nglichen Claude-Modellen Anwendung finden. Im Fall Opus 4.6 besch\u00e4digte das Modell sein vorgesehenes Zielsystem versehentlich selbst, indem es diesem eine widerspr\u00fcchliche IP-Adresse zuwies. Dadurch war das Ziel nicht mehr erreichbar.<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Das Modell versuchte daraufhin, die Aufgabe abzubrechen. Wegen eines weiteren Fehlers in der Testumgebung funktionierte dies jedoch nicht und der Versuch scheiterte sieben weitere Male. Dies sollte sich in weiterer Folge als die Wurzel des Problems erweisen.<\/div>\n<h2 class=\"heading-2 mb-3 pt-2  lg:pt-1 xl:pt-2.5\">Anthropic-Modell hielt fremden Computer f\u00fcr Teil der \u00dcbungsumgebung<\/h2>\n<div class=\"mb-5 xl:mb-[15px]\">Das Claude-Modell begann, nachdem diese Abbruchversuche fehlgeschlagen hatten, seine Umgebung weiter zu erkunden. Dabei gelang es ihm infolge der Fehlkonfiguration, einen Weg aus der urspr\u00fcnglich vorgesehenen Umgebung zu finden. Dies f\u00fchrte das Modell zum Computer einer realen dritten Person, den es offenbar f\u00fcr einen Teil der Cybersecurity-\u00dcbung hielt.<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Auf dem Computer fand das Anthropic-Modell eine Datei, die ein Passwort enthielt. Dies erm\u00f6glichte es ihm, sich einen Administratorzugang zu verschaffen. In weiterer Folge sammelte das Modell weitere Zugangsdaten und ver\u00e4nderte Systemeinstellungen. Am Ende konnte es schlie\u00dflich personenbezogene Informationen einer Person lesen. Der Vorgang endete, als das Token-Budget des Modells aufgebraucht war.<\/div>\n<div class=\"heading-4\"><div class=\"related-container heading-4\"><div class=\"offset-md-1-8 none-padding related-articles\">\n<div class=\"label\"><h6 class=\"heading-6\">Mehr dazu<\/h6><\/div>\n<ul class=\"mu-related\"><li class=\"related-article mb-2 flex items-center justify-between\">\n<div class=\"title\"><a target=\"_blank\" rel=\"noopener\" href=\"https:\/\/www.epochtimes.de\/gesellschaft\/auch-meta-ki-hackt-fremde-firma-ki-modelle-von-openai-vereinbarten-unentdeckt-ihr-ausbrechen-a5573985.html\"><h4 class=\"heading-4\">Auch Meta-KI hackt fremde Firma &#8211; KI-Modelle von OpenAI vereinbarten unentdeckt ihr Ausbrechen<\/h4><\/a><\/div>\n<div class=\"mr-2.5 self-start\"><div><div class=\"no-print ml-[15px] cursor-pointer text-black\/[.75]\"><div class=\"add-to-list\"><\/div><\/div><\/div><\/div>\n<div class=\"card-img\"><a target=\"_blank\" rel=\"noopener\" href=\"https:\/\/www.epochtimes.de\/gesellschaft\/auch-meta-ki-hackt-fremde-firma-ki-modelle-von-openai-vereinbarten-unentdeckt-ihr-ausbrechen-a5573985.html\"><div class=\"\"><figure><img alt=\"Auch Meta-KI hackt fremde Firma - KI-Modelle von OpenAI vereinbarten unentdeckt ihr Ausbrechen\" loading=\"lazy\" width=\"90\" height=\"60\" data-nimg=\"1\" style=\"color:transparent\" src=\"https:\/\/\/epochtimesde\/news\/wp-content\/uploads\/sites\/2\/2026\/09\/GettyImages-2161943746-420x280.36b1847f1545e80ab7ec53246497cbc3.webp\" class=\"wp-image-47686\" srcset=\"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-content\/uploads\/sites\/2\/2026\/09\/GettyImages-2161943746-420x280.36b1847f1545e80ab7ec53246497cbc3.webp 420w, https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-content\/uploads\/sites\/2\/2026\/09\/GettyImages-2161943746-420x280.36b1847f1545e80ab7ec53246497cbc3-300x200.webp 300w\" sizes=\"(max-width: 90px) 100vw, 90px\" \/><\/figure><\/div><\/a><\/div>\n<\/li><\/ul>\n<\/div><\/div><\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Die sp\u00e4te Entdeckung des Vorfalls ist eine Konsequenz gro\u00df angelegter weiterer Auswertungen nach den ersten drei F\u00e4llen eines Eindringens in reale Systeme Dritter. Anthropic hatte zun\u00e4chst selbst auf der Grundlage eines sogenannten agentischen Suchverfahrens rund 141.000 Testprotokolle ausgewertet. Dabei \u00fcbersah Anthropic jedoch eine Reihe von Protokollen.<\/div>\n<h2 class=\"heading-2 mb-3 pt-2  lg:pt-1 xl:pt-2.5\">Externe Pr\u00fcfung von betroffenem Claude-Modell erm\u00f6glichte weitere Entdeckung<\/h2>\n<div class=\"mb-5 xl:mb-[15px]\">In weiterer Folge stie\u00df Anthropic bei der Zusammenstellung von Protokollen f\u00fcr die externe Untersuchung der gemeinn\u00fctzigen Organisation Model Evaluation and Threat Research (METR) im August auf den Vorfall. Anthropic weitete den Pr\u00fcfungsvorgang auf rund 481 Millionen Protokolle aus. Eine erste technische Filterung markierte etwa 9,2 Millionen Protokolle zur genaueren Pr\u00fcfung. Dem Unternehmen zufolge konnte man dabei jedoch keine weiteren Vorf\u00e4lle von vergleichbarer oder h\u00f6herer Schwere finden.<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Es gab keinen Angriff auf Anthropic selbst. Auch setzte sich das KI-Modell nicht selbst \u00fcbergeordnete Ziele, und es fand keine erkennbare Kooperation mehrerer KI-Agenten statt. Alle F\u00e4lle entfalteten sich innerhalb vorgegebener Cybersecurity-Aufgaben. Anthropic zufolge fanden sich keine Hinweise darauf, dass das Modell versucht h\u00e4tte, seine Aktionen zu verbergen. Anthropic habe den Betroffenen, dessen Computer das Modell infiltriert hatte, dar\u00fcber unterrichtet.<\/div>\n<div class=\"heading-4\"><div class=\"related-container heading-4\"><div class=\"offset-md-1-8 none-padding related-articles\">\n<div class=\"label\"><h6 class=\"heading-6\">Mehr dazu<\/h6><\/div>\n<ul class=\"mu-related\"><li class=\"related-article mb-2 flex items-center justify-between\">\n<div class=\"title\"><a target=\"_blank\" rel=\"noopener\" href=\"https:\/\/www.epochtimes.de\/gesellschaft\/neuer-cybervorfall-ki-versucht-mit-phishing-mails-menschen-manipulieren-a5572741.html\"><h4 class=\"heading-4\">Neuer Cybervorfall: KI versucht eigenst\u00e4ndig, mit Phishing-Mails Menschen zu manipulieren<\/h4><\/a><\/div>\n<div class=\"mr-2.5 self-start\"><div><div class=\"no-print ml-[15px] cursor-pointer text-black\/[.75]\"><div class=\"add-to-list\"><\/div><\/div><\/div><\/div>\n<div class=\"card-img\"><a target=\"_blank\" rel=\"noopener\" href=\"https:\/\/www.epochtimes.de\/gesellschaft\/neuer-cybervorfall-ki-versucht-mit-phishing-mails-menschen-manipulieren-a5572741.html\"><div class=\"\"><figure><img alt=\"Neuer Cybervorfall: KI versucht eigenst\u00e4ndig, mit Phishing-Mails Menschen zu manipulieren\" loading=\"lazy\" width=\"90\" height=\"60\" data-nimg=\"1\" style=\"color:transparent\" src=\"https:\/\/\/epochtimesde\/news\/wp-content\/uploads\/sites\/2\/2026\/09\/xevoyxoris-v25-ax-s2048-420x280.2dd0767611a66545850aa23903dfdc83.webp\" class=\"wp-image-47688\" srcset=\"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-content\/uploads\/sites\/2\/2026\/09\/xevoyxoris-v25-ax-s2048-420x280.2dd0767611a66545850aa23903dfdc83.webp 420w, https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-content\/uploads\/sites\/2\/2026\/09\/xevoyxoris-v25-ax-s2048-420x280.2dd0767611a66545850aa23903dfdc83-300x200.webp 300w\" sizes=\"(max-width: 90px) 100vw, 90px\" \/><\/figure><\/div><\/a><\/div>\n<\/li><\/ul>\n<\/div><\/div><\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Anthropic stufte die F\u00e4lle als ernster ein als vergleichbare, mildere Verhaltensweisen, die zuvor bereits in eigenen System Cards dokumentiert worden waren.<\/div>\n<h2 class=\"heading-2 mb-3 pt-2  lg:pt-1 xl:pt-2.5\">Anthropic er\u00f6ffnet EU-Beh\u00f6rde Zugang zu KI-Modellen<\/h2>\n<div class=\"mb-5 xl:mb-[15px]\">Die Modelle haben reale Systeme angegriffen und reale Daten ber\u00fchrt, so die Bilanz. Dies sei \u00fcber mehrere Stunden geschehen, obwohl es Hinweise auf ein \u00dcberschreiten des vorgesehenen Handlungsrahmens gegeben habe. Das Problem sei weniger, dass das Claude-Modell \u201eausgebrochen\u201c sei. Es sei vielmehr, dass ein KI-Agent in unvorhergesehenen Situationen wie der simulierten offenbar nicht zuverl\u00e4ssig wisse, wann er aufh\u00f6ren solle.<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Ein KI-Entwickler hat aufgrund von ihm wahrgenommenen Risiken in dieser Woche \u00f6ffentlich seine K\u00fcndigung bei Anthropic eingereicht. Der 27-j\u00e4hrige Jacob Coxon hatte zuvor auch bei OpenAI gearbeitet. Auf X \u00e4u\u00dferte er: \u201eKeins der beiden Unternehmen handelt verantwortungsbewusst. Sie befinden sich im Wettrennen um eine sich selbst verbessernde Superintelligenz und setzen dabei unser Leben aufs Spiel.\u201c<\/div>\n<div class=\"heading-4\"><div class=\"related-container heading-4\"><div class=\"offset-md-1-8 none-padding related-articles\">\n<div class=\"label\"><h6 class=\"heading-6\">Mehr dazu<\/h6><\/div>\n<ul class=\"mu-related\"><li class=\"related-article mb-2 flex items-center justify-between\">\n<div class=\"title\"><a target=\"_blank\" rel=\"noopener\" href=\"https:\/\/www.epochtimes.de\/gesellschaft\/neuer-cybervorfall-ki-versucht-mit-phishing-mails-menschen-manipulieren-a5572741.html\"><h4 class=\"heading-4\">Neuer Cybervorfall: KI versucht eigenst\u00e4ndig, mit Phishing-Mails Menschen zu manipulieren<\/h4><\/a><\/div>\n<div class=\"mr-2.5 self-start\"><div><div class=\"no-print ml-[15px] cursor-pointer text-black\/[.75]\"><div class=\"add-to-list\"><\/div><\/div><\/div><\/div>\n<div class=\"card-img\"><a target=\"_blank\" rel=\"noopener\" href=\"https:\/\/www.epochtimes.de\/gesellschaft\/neuer-cybervorfall-ki-versucht-mit-phishing-mails-menschen-manipulieren-a5572741.html\"><div class=\"\"><figure><img alt=\"Neuer Cybervorfall: KI versucht eigenst\u00e4ndig, mit Phishing-Mails Menschen zu manipulieren\" loading=\"lazy\" width=\"90\" height=\"60\" data-nimg=\"1\" style=\"color:transparent\" src=\"https:\/\/\/epochtimesde\/news\/wp-content\/uploads\/sites\/2\/2026\/09\/xevoyxoris-v25-ax-s2048-420x280.2dd0767611a66545850aa23903dfdc83.webp\" class=\"wp-image-47688\" srcset=\"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-content\/uploads\/sites\/2\/2026\/09\/xevoyxoris-v25-ax-s2048-420x280.2dd0767611a66545850aa23903dfdc83.webp 420w, https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-content\/uploads\/sites\/2\/2026\/09\/xevoyxoris-v25-ax-s2048-420x280.2dd0767611a66545850aa23903dfdc83-300x200.webp 300w\" sizes=\"(max-width: 90px) 100vw, 90px\" \/><\/figure><\/div><\/a><\/div>\n<\/li><\/ul>\n<\/div><\/div><\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Die US-Unternehmen Anthropic und OpenAI haben unterdessen zugestimmt, der EU-Beh\u00f6rde f\u00fcr Cybersicherheit (ENISA) Zugang zu deren KI-Modellen zu erm\u00f6glichen. Die ENISA-Fachleute mit Sitz in Athen sollen die Modelle Mythos 5 und GPT-6 Astra auf Sicherheitsl\u00fccken testen. Das teilte ein Sprecher der EU-Kommission mit. Die Unternehmen hatten nach mehreren Vorf\u00e4llen zus\u00e4tzliche Sicherheitsvorkehrungen angek\u00fcndigt.<\/div>\n<div class=\"mb-5 xl:mb-[15px]\"><em>Mit Material der Nachrichtenagentur<\/em><\/div>","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":47683,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[134,7198],"tags":[6306,15207,15208,15209,15210,15211,10928,15212,15213,991,593,15214,15215,15216,11016,15217,44,10849,11017,15159,11018,15218,15219,646,15220,15221,7763,15222,11660],"news-destination":[],"news-source":[7],"ta_other":[],"_links":{"self":[{"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/posts\/47682"}],"collection":[{"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/comments?post=47682"}],"version-history":[{"count":2,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/posts\/47682\/revisions"}],"predecessor-version":[{"id":47689,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/posts\/47682\/revisions\/47689"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/media\/47683"}],"wp:attachment":[{"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/media?parent=47682"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/categories?post=47682"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/tags?post=47682"},{"taxonomy":"news-destination","embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/news-destination?post=47682"},{"taxonomy":"news-source","embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/news-source?post=47682"},{"taxonomy":"ta_other","embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/ta_other?post=47682"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}