Anthropic enthüllt in Claude Mythos Preview über 10.000 Zero-Day-Lücken im Projekt Glasswing
Anthropic hat die überwältigenden ersten Ergebnisse , einer gemeinsamen Cybersecurity-Initiative, die darauf abzielt, kritische Infrastrukturen mit fortschrittlicher KI zu schützen, bevor

Kurzfassung
Warum das wichtig ist
- Anthropic hat die überwältigenden ersten Ergebnisse , einer gemeinsamen Cybersecurity-Initiative, die darauf abzielt, kritische Infrastrukturen mit fortschrittlicher KI zu schützen, bevor
- Im ersten Monat des Projekts wurde das noch nicht veröffentlichte Claude Mythos Preview-Modell eingesetzt, um autonom über 10.000 Schwachstellen mit hoher und kritischer Schweregrad in den weltweit wichtigsten Softwaresystemen zu identifizieren.
- Anthropic arbeitete mit mehr als 50 großen Technologieunternehmen zusammen, darunter Microsoft, Apple, Google und Cloudflare, Claude Mythos Preview auf hochgradig zielgerichtete Codebasen anzuwenden.
Cloudflare meldete die Entdeckung von 2.000 Fehlern, darunter 400 mit hoher oder kritischer Schweregrad, und stellte fest, dass die Fehlalarmrate des Modells die übertrifft. Der Claude Mythos Preview enthüllt über 10.000 Null-Tage-Schwachstellen. Unabhängige Evaluierungen bestätigen diese Fähigkeiten in mehreren Umgebungen.
Das Security Institute des Vereinigten Königreichs beobachtete, dass Mythos Preview das erste Modell ist, das seine mehrstufigen Cyberangriffssimulationen vollständig löst. Mozilla nutzte das Modell, um 271 Schwachstellen Firefox 150 aufzudecken und zu beheben, was zehnmal mehr Erkenntnisse lieferte als frühere Tests mit Claude Opus 4.6.
Aufgrund der schwerwiegenden Risiken des dualen Gebrauchs, die mit diesen autonomen Exploit-Fähigkeiten verbunden sind, hat Anthropic Mythos nicht für die öffentliche Veröffentlichung freigegeben und den Zugang auf Mitglieder des defensiven Konsortiums beschränkt.
Sicherheitslage und Risiko
Neben proprietären Unternehmenssystemen wies Anthropic Claude Mythos Preview an, über 1.000 weit verbreitete Open-Source-Projekte zu scannen. Eine bemerkenswerte Entdeckung war CVE-2026-5194, eine kritische Schwachstelle in der wolfSSL-Kryptographie-Bibliothek.

Mythos Preview gelang es erfolgreich, eine Ausnutzung für diese Schwachstelle zu entwickeln, die die Fälschung öglichte – ein Angriffsvektor, der Angreifer erlaubt, Bank- oder E-Mail-Domains unsichtbar zu spoofen.
Die enorme Anzahl der Entdeckungen hat eine kritische strukturelle Schwäche in der Softwareindustrie aufgedeckt: Die menschliche Fähigkeit, Schwachstellen zu priorisieren, zu melden und zu beheben, kann nicht mit der. Die initiale Scan-Phase ergab 23.019 Kandidatenbefunde.
Sicherheitslage und Risiko
Bei der Überprüfung von 1.900 dieser Befunde durch externe Sicherheitsfirmen wurden 1.726 (90,8 %) als gültige True Positives bestätigt. Obwohl Anthropic insgesamt 1.596 geprüfte Befunde direkt an die Maintainer meldete, wurden bisher nur 97 Schwachstellen upstream behoben, was lediglich zu 88 veröffentlichten Sicherheitswarnungen führte.
Dieser massive Rückgang unterstreicht die schwerwiegenden Kapazitätsengpässe, denen freiwillige Open-Source-Maintainer gegenüberstehen, die nun ützten Schwachstellenmeldungen überfordert sind. Die Branche befindet sich in einer Übergangsphase, in der das traditionelle 90-tägige Fenster für koordinierte Schwachstellenoffenlegung neue Risiken birgt.

Modelle der Mythos-Klasse die Kosten und den Aufwand für die Entdeckung reduzieren, bietet die Verzögerung zwischen der Entdeckung und dem flächendeckenden Patch-Deployment eine hochgefährliche Ausnutzungszeit für Angreifer.
Sicherheitslage und Risiko
Organisationen werden aufgefordert, sich nicht allein auf das Patchen zu verlassen, sondern ihre Netzwerksicherheitsmaßnahmen anzupassen, indem sie strenge Standardkonfigurationen durchsetzen, die Zwei-Faktor-Authentifizierung verpflichtend machen und fortgeschrittene Verhaltensanalysen einsetzen, um die mittlere Zeit bis zur Erkennung (MTTD) äten nach einem Sicherheitsvorfall zu verkürzen.
Um das breitere Ökosystem zu unterstützen, während Mythos weiterhin eingeschränkt bleibt, hat Anthropic Claude Security als Public Beta für Unternehmenskunden eingeführt. Unter Nutzung des Opus 4.7-Modells hat dieses Tool bereits bei der Behebung von über 2.100 unternehmensseitigen Schwachstellen geholfen.
Zusätzlich stellt Anthropic seinen Partnern Cyber Verification Program spezialisierte Kompetenzen, Werkzeuge zur Kartierung für Bedrohungsmodelle zur Verfügung, um den Triage-Prozess zu beschleunigen. Laut dem ersten Ergebnisbericht plant Anthropic, Zukunft Modelle der Mythos-Klasse herauszugeben.
Darüber hinaus haben Kooperationspartner wie Cisco Ressourcen wie die Foundry Security Spec als Open-Source-Initiative veröffentlicht, um globale Verteidiger bei der Entwicklung robuster, KI-gestützter Evaluierungssysteme zu unterstützen, die den kommenden Datenstrom Schwachstellen bewältigen können. Sie uns auf
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Deutschlands neues schwimmendes Labor testet Wasserstoff und Zukunftstechnologie für Schiffe
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
233 Laravel-Lang-Pakete kompromittiert: Hacker brechen in 700 GitHub-Repositorien ein
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Anthropic’s Claude Mythos Preview Uncovers 10,000+ 0-Days in Project Glasswing
- Canonical
- https://cybersecuritynews.com/anthropics-claude-mythos-preview-0-days/
- Quell-URL
- https://cybersecuritynews.com/anthropics-claude-mythos-preview-0-days/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Deutschlands neues schwimmendes Labor testet Wasserstoff und Zukunftstechnologie für Schiffe
Das Deutsche Zentrum für Luft- und Raumfahrt (DLR) hat kürzlich den Kiellegung einer schwimmenden Technologieplattform gefeiert, die Flensburg stattfand.
23.05.2026
Live Redaktion
233 Laravel-Lang-Pakete kompromittiert: Hacker brechen in 700 GitHub-Repositorien ein
Ein hochkomplexer Supply-Chain-Angriff hat das Laravel-Lang-Ökosystem kompromittiert und Credential-Stealing-Remote-Code-Execution-Hintertüren in 233 Paketversionen über 700 GitHub-Repositories eingefügt.
23.05.2026
Live Redaktion
Elon Musks Starship V3: Erfolgreicher Erstflug des leistungsstärksten Raketenmodells
SpaceX hat Freitag erfolgreich den ersten Flugtest V3 durchgefhrt: Das verbesserte Raketenfahrzeug wurde in den Weltraum befrdert, die Testlast freigegeben und nach mehr als einer Stunde Flugzeit in einem
23.05.2026
Live Redaktion
YouTuber verwandelt LEGO WALL-E in steuerbaren Roboter mit PS4-Controller
Ein YouTuber hat das offizielle LEGO WALL-E-Set in einen voll funktionsfähigen ferngesteuerten Roboter verwandelt, der Bewegung, ausdrucksstarke Animationen, Soundeffekte und sogar eine Miniatur-Stromwaffe aufweist, währ
23.05.2026
Live Redaktion