# Anthropic stellt Cyber-Mission mit Programm zur Verteidigung kritischer Infrastrukturen und kostenlosem Open-Source-Schwachstellenscanner vor

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/de/article/anthropic-cyber-mission-cidp-oss-scanner-2026-10-09-morning-de
Section: Software (https://technewslist.com/de/software)
Author: TechNewsList
Language: de
Published: 2026-10-09T06:43:23.018+00:00
Updated: 2026-10-09T06:43:23.204822+00:00

> Anthropic startete die Cyber ​​Mission, indem sie Claude-Modelle und Ingenieure vor Ort bei 11 Verteidigungspartnern einsetzte und gleichzeitig einen kostenlosen automatisierten Sicherheitsscan-Dienst für Open-Source-Software anbot.

## TL;DR
- Anthropic kündigte am 8. Oktober 2026 die Anthropic Cyber ​​Mission zur Verteidigung kritischer Infrastrukturen an.
- Das Critical Infrastructure Defense Program startet mit 11 Gründungspartnern im Bereich Sicherheit, darunter CrowdStrike.
- Der OSS-Scanner bietet eine kostenlose automatisierte Schwachstellenerkennung und Patch-Generierung für Open-Source-Repositorys.
- Baut auf Sicherheitserkenntnissen auf, die im Rahmen der früheren Sondierungsinitiative Project Glasswing von Anthropic gesammelt wurden.

## Key points
- Setzt Frontier-Claude-Argumentationsmodelle ein, um Softwarefehler zu identifizieren, bevor Bedrohungsakteure sie ausnutzen können.
- Integriert engagierte Anthropic-Cybersicherheitsingenieure direkt in die Verteidigungsteams für kritische Infrastrukturen.
- Open-Source-Betreuer können Projekte registrieren, indem sie Pull-Anfragen an das offizielle GitHub-Repository senden.
- Zu den Gründungspartnern zählen Palo Alto Networks, Rockwell Automation, Dragos, Booz Allen und Deloitte.
- Bekämpft die Falsch-Positiv-Triage durch die Bereitstellung strukturierter Proof-of-Concept-Exploits zusammen mit vorgeschlagenen Code-Korrekturen.

## Was passiert ist

Am 8. Oktober 2026 startete das Forschungsunternehmen für künstliche Intelligenz Anthropic offiziell die Anthropic Cyber ​​Mission, eine ehrgeizige defensive Sicherheitsinitiative mit dem Ziel, nationale kritische Infrastrukturen zu schützen und grundlegende Open-Source-Softwarebibliotheken zu sichern. Die Initiative gliedert sich in zwei Flaggschiff-Initiativen: das Critical Infrastructure Defense Program (CIDP) und den OSS Scanner, einen kostenlosen automatisierten Schwachstellenanalysedienst für Open-Source-Betreuer.

Das Critical Infrastructure Defense Program wurde mit elf Gründungspartnern aus der Industrie gestartet, die auf Cybersicherheit, Betriebstechnologie und Unternehmensverteidigungsberatung spezialisiert sind. Zu der Koalition gehören die bekannten Sicherheitsfirmen CrowdStrike, Palo Alto Networks, Dragos, Nozomi Networks und Insane Cyber, der führende Industrieautomatisierungsspezialist Rockwell Automation, der Weltkonzern Hitachi sowie die Beratungsfirmen Accenture, Booz Allen Hamilton, Deloitte und PwC. Im Rahmen des Programms setzt Anthropic zusammen mit engagierten KI-Sicherheitsingenieuren vor Ort Frontier-Claude-Argumentationsmodelle ein, um Partnerteams bei der Identifizierung, Überprüfung und Behebung von Schwachstellen in kritischen physischen Netzwerken zu unterstützen.

Gleichzeitig stellte Anthropic das Onboarding-Protokoll für seinen OSS-Scanner als Open-Source-Lösung zur Verfügung. Berechtigte Open-Source-Software-Betreuer können ihre Repositorys registrieren, indem sie eine Pull-Anfrage an das öffentliche GitHub-Repository von anthropics/oss-scanner senden. Nach der Anmeldung erhalten Projekte regelmäßig automatisierte Schwachstellenscans, die auf den leistungsfähigsten Frontier-Reasoning-Modellen von Anthropic basieren, komplett mit technischen Beschreibungen, Proof-of-Concept-Triggern und vorgeschlagenen Quellcode-Patches.

## Warum es wichtig ist

Die schnelle Verbreitung offensiver Cyberfähigkeiten, die auf generativen Modellen basieren, hat bei staatlichen Verteidigungsbehörden und Infrastrukturbetreibern Alarm ausgelöst. In den letzten zwölf Monaten haben staatlich geförderte Cyberspionagegruppen eine zunehmende Fähigkeit unter Beweis gestellt, Aufklärung zu automatisieren, mit dem Internet verbundene industrielle Steuerungsschnittstellen zu scannen und benutzerdefinierte Exploit-Nutzlasten zu entwickeln. Die Cyber-Mission von Anthropic stellt eine konzertierte Anstrengung dar, das strategische technologische Gleichgewicht zugunsten defensiver Sicherheitsteams zu verschieben.

![Unternehmenszentralen für Cybersicherheit koordinieren den Austausch von Bedrohungsinformationen und die Reaktion auf Vorfälle](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1791523836078-i4lebq-anthropic-cyber-mission-cidp-oss-scanner-2026-10-09-morning-inside-1-8df0c641df.webp "Cybersecurity corporate operations centers coordinate threat intelligence sharing and incident response.")

Besonders kritisch ist der Fokus auf Operational Technology (OT). Systeme, die Stromnetze, kommunale Wasseraufbereitungsanlagen, Öl- und Erdgaspipelines sowie Seeverkehrsknotenpunkte steuern, stützen sich in hohem Maße auf spezielle industrielle Steuerungsprotokolle und veraltete SCADA-Software, die nie darauf ausgelegt sind, anspruchsvollen algorithmischen Angriffen standzuhalten. Durch die Kombination von Spezialisten für industrielle Automatisierung wie Rockwell Automation und Dragos mit Grenzmodell-Argumentation zielt das CIDP darauf ab, Architekturfehler in diesen cyber-physischen Systemen zu finden, bevor Gegner sie zu Waffen machen können.

Ebenso folgenreich ist der kostenlose OSS-Scanner. Das moderne globale Software-Ökosystem basiert auf einer gemeinsamen Grundlage von Open-Source-Bibliotheken, die häufig von kleinen, nicht finanzierten Freiwilligenteams gepflegt werden. Wenn in allgegenwärtigen Bibliotheken kritische Schwachstellen auftauchen – wie dies in der Vergangenheit durch Log4j und Die Bereitstellung von KI-gestützter Schwachstellenerkennung auf institutioneller Ebene und automatisierten Patch-Vorschlägen für Open-Source-Betreuer trägt dazu bei, die Ressourcenlücke zu schließen, die die Open-Source-Wartung seit langem plagt.

## Technische Details

Die technische Architektur des OSS-Scanners baut auf Erkenntnissen auf, die im Rahmen der früheren Sondierungsinitiative von Anthropic, Project Glasswing, gesammelt wurden. Während frühe generative Modelle Software-Betreuer häufig mit Fehlalarmen und halluzinierten Exploit-Pfaden überhäuften, umfassen die neuesten Frontier-Modelle von Anthropic spezielle statische Code-Analyse-Systeme, symbolische Ausführungstools und dynamische Container-Sandbox-Validierung.

Beim Scannen eines Ziel-Repositorys zerlegt das System die Codebasis in funktionale Aufrufdiagramme und analysiert die Datenflüsse zwischen Modulen, um gefährliche Muster wie Speicherbeschädigung, Race Conditions, Injektionsfehler und Deserialisierungsschwächen zu identifizieren. Entscheidend ist, dass das Modell vor der Generierung einer Warnung aufgefordert wird, einen minimalen Proof-of-Concept-Testfall zu synthetisieren, der bestätigt, dass der Fehler realistisch erreichbar und ausnutzbar ist. Dieser automatisierte Überprüfungsschritt reduziert Fehlalarme erheblich und stellt sicher, dass Betreuer umsetzbare Ergebnisse erhalten.

![Die Einrichtungen der Unternehmenssicherheitszentrale entwickeln Verteidigungssoftware der nächsten Generation und automatisierte Bedrohungsabwehr](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1791523838551-ukxiic-anthropic-cyber-mission-cidp-oss-scanner-2026-10-09-morning-inside-2-2c28763f16.webp "Enterprise security headquarters facilities engineer next-generation defensive software and automated threat mitigation.")

Für das Critical Infrastructure Defense Program stellt Anthropic spezielle, fein abgestimmte Modellprüfpunkte bereit, die für Betriebstechnologieprotokolle optimiert sind, darunter Modbus, DNP3 und OPC UA. Die Modelle werden in isolierten, souveränen Enklaven eingesetzt, die eine strikte Vertraulichkeit der Kundendaten gewährleisten. Anthropic-Ingenieure vor Ort arbeiten direkt mit Sicherheitsteams zusammen, um die Modellausgaben in bestehende SIEM-Pipelines (Security Information and Event Management) zu integrieren, sodass automatisierte Bedrohungsreaktionsagenten Netzwerkanomalien in Echtzeit validieren können.

## Auswirkungen auf Markt und Branche

Die Cyber-Mission von Anthropic setzt einen neuen Maßstab für unternehmerische Verantwortung unter Pionierentwicklern künstlicher Intelligenz. Während Frontier Labs in der Vergangenheit mit regulatorischer Kritik konfrontiert waren, weil sie leistungsstarke Dual-Use-Modelle auf den Markt brachten, die unbeabsichtigt böswilligen Bedrohungsakteuren helfen könnten, demonstriert Anthropic eine proaktive Strategie der Subventionierung von Verteidigungsinstrumenten und des Einsatzes technischer Ressourcen direkt an der Frontlinie der Infrastrukturverteidigung.

Die Initiative stärkt auch die Geschäftsbeziehungen von Anthropic zu den weltweit einflussreichsten Anbietern von Unternehmenssicherheit. Partnerschaften mit CrowdStrike und Palo Alto Networks bieten Anthropic direkte Kanäle in das Unternehmenssicherheitsökosystem und schaffen Möglichkeiten, Claude-basierte Reasoning-Agenten in kommerzielle XDR-Plattformen (Extended Detection and Response) einzubetten.

Für die Open-Source-Software-Community stellt das Programm ein zugängliches Modell für die automatisierte Schwachstellentriage dar. Durch die Verwendung von Pull-Requests an das öffentliche GitHub-Repository als Aufnahmemechanismus minimiert Anthropic den Verwaltungsaufwand für Betreuer. Wenn der Scanner eine hohe Präzision und niedrige Falsch-Positiv-Raten aufweist, könnte er eine weithin akzeptierte Vorlage für die Zusammenarbeit von KI-Laboren mit der Open-Source-Software-Stiftung sein.

## Worauf man als Nächstes achten sollte

In den nächsten zwei Quartalen werden Cybersicherheitsanalysten die erste Welle von Offenlegungen von Schwachstellen verfolgen, die durch den OSS-Scanner generiert werden. Zu den wichtigsten Kennzahlen gehören die Akzeptanzraten der Betreuer für vorgeschlagene Patches, die durchschnittliche Zeit, die zur Behebung gemeldeter Fehler benötigt wird, und ob Open-Source-Teams einen Anstieg oder Rückgang des Triage-Overheads melden.

Im Rahmen des Critical Infrastructure Defense Program werden Branchenbeobachter auf die ersten öffentlichen Fallstudien von Gründungspartnern wie Dragos und Rockwell Automation achten. Der Nachweis einer konkreten Schwachstellenbehebung in aktiven Versorgungsnetzen oder Produktionsumgebungen wird für die Validierung der tatsächlichen Wirksamkeit der Initiative von entscheidender Bedeutung sein.

Schließlich wird die Technologie-Community beobachten, ob konkurrierende KI-Entwickler wie OpenAI und Google DeepMind ähnliche subventionierte defensive Sicherheitsprogramme einführen. Während die parteiübergreifende Gesetzgebung zur Sicherheit von Grenzmodellen durch den US-Senat geht, könnten strukturierte Verteidigungsinitiativen wie die Cyber ​​Mission zu einer standardmäßigen regulatorischen Erwartung für alle großen Anbieter von Stiftungsmodellen werden.

## Quellen

- [Anthropische Forschungsnachrichten](https://www.anthropic.com/news/anthropic-cyber-mission)– Offizielle Veröffentlichung zur Ankündigung von Cyber ​​Mission, Critical Infrastructure Defense Program und Open-Source-Scanner-Repo.
- [CrowdStrike-Presseraum](https://www.crowdstrike.com/blog/crowdstrike-anthropic-critical-infrastructure-defense-program/)- Details zu den Gründungspartnern zur betrieblichen Technologiesicherheit, zum Austausch von Bedrohungsinformationen und zur technischen Unterstützung vor Ort.
- [SiliconANGLE](https://siliconangle.com/2026/10/08/anthropic-launches-cyber-mission-protect-critical-infrastructure-open-source-software/)– Branchenbericht über Lehren aus Project Glasswing, Benchmarks zur Schwachstellenüberprüfung und automatisierte Open-Source-Patch-Generierung.

Mentions: Anthropisch, Dario Amodei, CrowdStrike, Palo Alto Networks, Rockwell Automation

## Sources
- [Anthropische Forschungsnachrichten](https://www.anthropic.com/news/anthropic-cyber-mission)
- [CrowdStrike-Presseraum](https://www.crowdstrike.com/blog/crowdstrike-anthropic-critical-infrastructure-defense-program/)
- [SiliconANGLE](https://siliconangle.com/2026/10/08/anthropic-launches-cyber-mission-protect-critical-infrastructure-open-source-software/)