Eine KI als Schwachstellen-Jäger für Kraftwerke und Wasserwerke? Genau das treibt Anthropic gerade voran. Das Unternehmen hinter Claude weitet sein Project Glasswing auf rund 150 neue Organisationen in mehr als 15 Ländern aus — mit klarem Fokus auf kritische Infrastruktur: Strom, Wasser, Gesundheit, Kommunikation und Hardware.
WAS Glasswing eigentlich macht
Im Kern steckt Claude Mythos, ein auf Sicherheitsanalyse spezialisiertes KI-Modell. Es liest sich durch riesige Code-Basen und sucht nach Schwachstellen — autonom und in einem Tempo, das menschliche Teams nicht halten können. Anthropic spricht von über 10.000 hoch- oder kritisch eingestuften Lücken, die Glasswing und seine rund 50 Partner bereits gefunden haben, allein über 6.000 davon in mehr als 1.000 Open-Source-Projekten.
WARUM das auch dich betrifft
Viele dieser Projekte laufen auch in deinem Homelab oder auf deinem Server — Open-Source-Bausteine stecken überall. Werden sie systematisch von einer KI durchleuchtet, profitieren am Ende alle, weil Lücken früher auffallen. Anthropic warnt aber selbst vor einem Engpass: Wenn die Funde plötzlich um das Zehnfache oder mehr steigen, kommen die Hersteller mit dem Patchen kaum noch hinterher.
SO ordnest du die Lage ein
Das ist die Kehrseite der KI-gestützten Lücken-Suche: Eine Schwachstelle ist erst dann entschärft, wenn ein Patch existiert und auch eingespielt wird. Findet eine KI Tausende Bugs auf einen Schlag, entsteht ein Stau zwischen Fund und Fix — und in diesem Fenster sind die Lücken bekannt, aber noch offen.
Für dich heißt das vor allem zweierlei: Updates bei Open-Source-Software ernst nehmen und zeitnah einspielen, und dich nicht darauf verlassen, dass „die KI das schon findet“. Gefunden ist eben nicht gepatcht. Die gute Nachricht: Der Trend geht zu deutlich gründlicher geprüfter Software — die Arbeit beginnt aber erst, wenn der Bericht auf dem Tisch liegt.
Häufige Fragen
Was ändert sich für mich als Nutzer?
Was ist Claude Mythos genau?
Welche Organisationen sind jetzt dabei?
Wo ist der Haken?
Quellen: Anthropic — Project Glasswing, CSO Online, Cybersecurity Dive.