Claude Mythos beschleunigt Entwicklung durch schnelle Exploit-Erstellung
Eine neue Studie zeigt, dass fortgeschrittene groe Sprachmodelle (LLMs), insbesondere Anthropics Claude Mythos Preview, die Entwicklung die Zeitrume

Kurzfassung
Warum das wichtig ist
- Eine neue Studie zeigt, dass fortgeschrittene groe Sprachmodelle (LLMs), insbesondere Anthropics Claude Mythos Preview, die Entwicklung die Zeitrume
- Im Gegensatz zu Zero-Day-Schwachstellen handelt es sich bei N-Day-Schwachstellen um ffentlich bekanntgegebene Fehler, die in vielen Systemen noch nicht behoben sind.
- Diese Schwachstellen sind oft leichter auszunutzen, da Angreifer Sicherheits-Patches durch eine Technik namens Patch Diffing" analysieren knnen, die die genauen Code-nderungen aufdeckt und die Reverse-Engineering des Fehlers untersttzt.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine neue Studie zeigt, dass fortgeschrittene groe Sprachmodelle (LLMs), insbesondere Anthropics Claude Mythos Preview, die Entwicklung die Zeitrume
Warum relevant
So ereignete sich der WannaCry-Ransomware-Angriff fast zwei Monate nach dem MS17-010-Patch, whrend andere Exploits typischerweise Wochen bentigten.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
So ereignete sich der WannaCry-Ransomware-Angriff fast zwei Monate nach dem MS17-010-Patch, whrend andere Exploits typischerweise Wochen bentigten. Claude Mythos beschleunigt N-Day-Exploits. Allerdings deuten neue Erkenntnisse darauf hin, dass sich dieser Zeitrahmen rapide zusammenzieht.
Anthropic testete sein Claude Mythos Preview-Modell an 18 kürzlich entdeckten Firefox-Sicherheitslücken. Das Modell generierte erfolgreich Proof-of-Concept (PoC)-Exploits für 14 der Lücken; der erste PoC wurde bereits nach nur erstellt. Besonders bemerkenswert ist, dass es innerhalb 8 voll funktionsfähige Code-Execution-Exploits entwickelte.
Die Testumgebung stellte dem Modell Patch-Diffs, kompilierte Builds und einen begrenzten Kontext zur Verfügung, um reale Bedingungen eines Angreifers zu simulieren. Trotz dieser Einschränkungen zeigte Mythos einen deutlichen Fortschritt im Vergleich zu früheren Modellen, die deutlich weniger funktionierende Exploits erzeugten.
Technischer Hintergrund
Die Forschung wurde zudem auf Sicherheitslücken im Microsoft Windows-Kernel ausgeweitet, für die der Quellcode nicht öffentlich verfügbar ist. In diesem komplexeren Szenario entwickelte Mythos Preview PoCs für 18 von 21 Sicherheitslücken.

Es gelang ihm, 8 vollständige Privilegien-Eskalations-Exploit-Ketten zu erstellen, die Angreifern ermöglichen, zur vollen SYSTEM-Kontrolle vorzudringen.
Sogar Schwachstellen, die „Ausnutzung unwahrscheinlich" eingestuft wurden, konnten vom Modell erfolgreich ausgenutzt werden, was eine zunehmende Diskrepanz zwischen traditionellen Risikobewertungen und KI-gestützten Fähigkeiten aufzeigt.
Sicherheitslage und Risiko
Ein zentrales Anliegen ist die Verengung des „Patch-Gaps", also des Zeitraums zwischen der Offenlegung einer Schwachstelle und der flächendeckenden Bereitstellung.
Während moderne Systeme wie Windows Autopatch bis zu benötigen, um Updates vollständig durchzusetzen, konnte Mythos funktionierende Exploits bereits vor der breiten Anwendung der Patches generieren. Dieser Wandel bedeutet, dass Angreifer keine fortgeschrittenen Reverse-Engineering-Fähigkeiten oder verlängerte Zeiträume mehr benötigen.

Mit Zugang zu leistungsfähigen KI-Modellen und bescheidenen Ressourcen kann ein einzelner Betreiber innerhalb weniger Stunden mehrere Schwachstellen bewaffnen. Die Auswirkungen sind insbesondere für Umgebungen mit langsamen Patch-Zyklen besonders schwerwiegend, wie etwa industrielle Steuerungssysteme, medizinische Geräte und IoT-Infrastrukturen.
Sicherheitslage und Risiko
Diese Systeme stützen sich häufig auf feste Update-Zyklen oder, was sie besonders anfällig für schnelle Ausnutzung macht. Das Team, dass monatliche Patch-Zyklen und gestaffelte Rollouts nicht mehr Schritt halten können mit sich rapide waffelnden Schwachstellen.
Organisationen müssen den Patch-Einsatz beschleunigen und zusätzliche Schutzmaßnahmen einführen, einschließlich sicherheitskritischer Programmiersprachen wie Rust und Technologien zur Ausnutzungsabwehr wie Control Flow Guard. Die Entstehung ützter Exploit-Entwicklung markiert einen grundlegenden Wandel im Bedrohungslandschaft.
Während sich Werkzeuge wie Claude Mythos weiterentwickeln, könnte das Konzept der „N-Day"-Schwachstellen bald obsolet werden und durch eine neue Realität ersetzt werden, in der Ausnutzungen bereits innerhalb weniger Stunden nach der Offenlegung stattfinden. Abi ist Sicherheitsredakteurin und weitere Reporterin bei
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Next-Gen-Drohnen-Schwarm fliegt rund um die Uhr ohne Landepause
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
AAEON stellt Edge-Systeme und Entwicklerboards mit Intel Wildcat Lake und bis zu 48 GB LPDDR5 vor
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Claude Mythos Turning N-Days Into N-Hours With Rapid Working Exploit Creation
- Canonical
- https://cybersecuritynews.com/claude-mythos-turning-n-days-into-n-hours-exploit/
- Quell-URL
- https://cybersecuritynews.com/claude-mythos-turning-n-days-into-n-hours-exploit/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Next-Gen-Drohnen-Schwarm fliegt rund um die Uhr ohne Landepause
Die US-Unternehmen Reach Power und Gambit haben angekündigt, dass ihr gemeinsames SWARM-Projekt vom Operational Energy Capability Improvement Fund (OECIF) des War Departments mit Mitteln gefördert wurde.
12.06.2026
Live Redaktion
AAEON stellt Edge-Systeme und Entwicklerboards mit Intel Wildcat Lake und bis zu 48 GB LPDDR5 vor
Immer mehr Unternehmen setzen Intel Wildcat Lake für ihre Embedded-Systeme ein, und das neueste Beispiel ist AAEON.
12.06.2026
Live Redaktion
Hackern nutzen DMG-Dateien als Waffe, um macOS-Nutzer mit Infostealer-Malware anzugreifen
Hackern nutzen bewaffnete DMG-Dateien, um macOS-Nutzer mit Infostealer-Malware anzugreifen und dabei den langanhaltenden Mythos auszunutzen, dass Apple-Geräte vor Cyberbedrohungen sicher seien.
12.06.2026
Live Redaktion
Roboterhund erfasst Giftstoffe bei Bränden
Ein vierbeiniger Roboterhund, der zur Erkennung giftiger Stoffe entwickelt wurde, könnte bald als erster Einsatzkräftiger in gefährliche Bereiche geschickt werden und Feuerwehrteams dabei unterstützen, Schäden zu bewerte
12.06.2026
Live Redaktion