In Kürze
- Anthropic hat am 10. September 2026 seinen vierten grossen Bedrohungsbericht veröffentlicht und beschreibt darin Missbrauchsfälle von Claude zwischen Dezember 2025 und August 2026, darunter Cyberspionage, Überwachung, Waffenentwicklung, Betrug und die unerlaubte Destillation der eigenen Modelle.
- Eine mutmasslich russische, staatsnahe Spionagegruppe (GTG-20006) nutzte KI-Agenten über 130 Tage hinweg, um 24 von 27 ins Visier genommenen Institutionen – darunter ukrainische Ministerien, Verteidigungsbehörden und Zulieferer für Drohnen – anzugreifen; die Agenten überwachten dabei eigenständig, ob ihre Schadsoftware von Sicherheitsprodukten entdeckt wurde, und bauten sie bei Entdeckung automatisch um.
- Gleichzeitig identifizierte und unterbrach Anthropic grossangelegte Versuche mehrerer chinesischer KI-Firmen wie Alibaba, DeepSeek und Moonshot, über Millionen von Chat-Anfragen die Fähigkeiten von Claude widerrechtlich zu «destillieren» und in eigene Modelle zu übertragen – bei Alibaba wurden laut Anthropic in einem Zeitraum von drei Monaten mehr als 151 Millionen solcher Austausche registriert.
Was ist passiert?
Anthropic hat am 10. September 2026 seinen mittlerweile vierten grossen Bedrohungsbericht veröffentlicht und beschreibt darin Fälle, die das Unternehmen zwischen Dezember 2025 und August 2026 identifiziert und unterbrochen hat. Im Zentrum steht eine mutmasslich russische, staatsnahe Spionagegruppe, die von Anthropic unter der Bezeichnung GTG-20006 verfolgt wird: Über rund 130 Tage griff die Gruppe 24 von 27 ins Visier genommenen Institutionen an, darunter ukrainische Ministerien, Verteidigungsbehörden und Zulieferer für Drohnen. Die eingesetzten KI-Agenten automatisierten dabei nicht nur Aufklärung und den Aufbau von Phishing-Infrastruktur, sondern überwachten eigenständig, ob ihre eigene Schadsoftware von Sicherheitsprodukten erkannt wurde – und bauten sie bei einer Entdeckung automatisch um, bis sie wieder unentdeckt blieb.
Parallel dazu beschreibt der Bericht, wie mehrere chinesische KI-Unternehmen – darunter Alibaba, DeepSeek, Moonshot, Xiaomi, Zhipu, SenseTime und MiniMax – versucht haben sollen, über massenhafte automatisierte Chat-Anfragen die Fähigkeiten von Claude zu «destillieren», also widerrechtlich in eigene Modelle zu übertragen. Bei Alibaba registrierte Anthropic nach eigenen Angaben zwischen Mai und Juli 2026 mehr als 151 Millionen solcher Austausche über mehr als 3'500 als betrügerisch eingestufte Accounts – laut Anthropic der grösste bislang gemessene Destillationsangriff dieser Art. Zusätzlich habe Anthropic Konten gesperrt, die mit chinesischen Sicherheitsbehörden zur Unterstützung innenpolitischer Überwachung in Verbindung standen.
Warum ist das wichtig?
Der Bericht dokumentiert einen Wandel im Missbrauch von KI-Systemen: weg von einfachen, interaktiven Anfragen einzelner Nutzerinnen und Nutzer, hin zu autonom agierenden Agenten, die komplexe, mehrstufige Operationen in Maschinengeschwindigkeit ausführen und sich dabei selbst an neue Abwehrmassnahmen anpassen. Dass eine Schadsoftware sich in einer automatisierten Schleife selbst so lange umschreibt, bis sie nicht mehr erkannt wird, zeigt, wie weit die Autonomie solcher Systeme inzwischen reicht – und wie schwer sich derartige Angriffe mit klassischen, signaturbasierten Abwehrmethoden allein noch aufhalten lassen.
Gleichzeitig verschärft der Bericht die bereits bestehenden Spannungen zwischen westlichen und chinesischen KI-Anbietern rund um Modell-Destillation und geistiges Eigentum. Für Anthropic selbst ist die Offenlegung auch ein Vertrauenssignal an Unternehmenskundschaft: Indem das Unternehmen konkrete Zahlen und Fallbeispiele veröffentlicht statt nur allgemein von «Missbrauch» zu sprechen, will es zeigen, dass es Angriffe auf die eigene Infrastruktur aktiv aufspürt und offenlegt – ein Massstab, an dem sich künftig auch andere grosse Anbieter messen lassen müssten.
Was bedeutet das für die Schweiz?
Redaktionelle Einordnung: Die folgenden Schlussfolgerungen beziehen sich auf die genannten Quellen. Sie sind keine zusätzlichen Meldungen der Originalquelle.
- Für FINMA-regulierte Schweizer Banken, Versicherungen und Behörden, die zunehmend auf Claude oder vergleichbare Modelle setzen, liefert der Bericht ein aktuelles Beispiel dafür, dass KI-Agenten längst nicht mehr nur als Werkzeug für einzelne Chat-Anfragen missbraucht werden, sondern eigenständig mehrstufige Angriffe orchestrieren können – ein Risiko, das in die eigene Bedrohungsmodellierung und die Sorgfaltspflicht bei der Auswahl von KI-Lieferanten einfliessen sollte.
- Die im Bericht beschriebene russische Spionagekampagne gegen ukrainische und europäische Ziele zeigt, dass Schweizer Organisationen mit Verbindungen zu europäischen Behörden, NGOs oder der Rüstungszulieferindustrie potenziell selbst ins Visier ähnlicher, KI-gestützter Operationen geraten können, auch wenn die Schweiz nicht direkt genannt wird.
- Die aufgedeckten Destillationsversuche chinesischer Anbieter unterstreichen für Schweizer Unternehmen, die zwischen westlichen und chinesischen KI-Modellen wählen, dass Fragen zur Herkunft und zum Trainingsprozess eines Modells zunehmend auch geopolitische und rechtliche Dimensionen berühren – etwa im Hinblick auf Exportkontrollen und die Vertrauenswürdigkeit der Anbieter.
Verwendete Quellen
Anthropic veröffentlichte den Bedrohungsbericht am 10. September 2026 im eigenen Unternehmensblog; Rappler, CNBC und weitere Fachmedien ordneten einzelne Fälle wie die russische Spionagekampagne und die chinesischen Destillationsversuche zusätzlich ein.
Quellenstatus: 1 verlinkte Quelle · 0 von 1 Originaldaten verifiziert. Prüfregeln ansehen
- Anthropic Anthropic Originaldatum nicht erfasst Rolle: Ausgangsquelle · Zugriff: Abruf nicht bestätigt · Abruf am 12. September 2026
Häufige Fragen
Was ist die Kernaussage zu Anthropics neuer Bedrohungsbericht: Russische Spionage und Malware, die sich selbst umbaut?
Anthropic hat am 10. September 2026 seinen vierten grossen Bedrohungsbericht veröffentlicht und beschreibt darin Missbrauchsfälle von Claude zwischen Dezember 2025 und August 2026, darunter Cyberspionage, Überwachung, Waffenentwicklung, Betrug und die unerlaubte Destillation der eigenen Modelle.
Warum ist diese KI-Meldung für die Schweiz relevant?
Für FINMA-regulierte Schweizer Banken, Versicherungen und Behörden, die zunehmend auf Claude oder vergleichbare Modelle setzen, liefert der Bericht ein aktuelles Beispiel dafür, dass KI-Agenten längst nicht mehr nur als Werkzeug für einzelne Chat-Anfragen missbraucht werden, sondern eigenständig mehrstufige Angriffe orchestrieren können – ein Risiko, das in die eigene Bedrohungsmodellierung und die Sorgfaltspflicht bei der Auswahl von KI-Lieferanten einfliessen sollte.
Welche Quelle nutzt KI News Schweiz für diese Einordnung?
Anthropic veröffentlichte den Bedrohungsbericht am 10. September 2026 im eigenen Unternehmensblog; Rappler, CNBC und weitere Fachmedien ordneten einzelne Fälle wie die russische Spionagekampagne und die chinesischen Destillationsversuche zusätzlich ein.