LONDON (IT BOLTWISE) – Ein Threat-Intelligence-Bericht von Anthropic beschreibt, wie staatlich unterstützte Gruppen die Claude-Serie für Cyberangriffe und militärnahe Zwecke missbrauchten. Die Aktivitäten reichen laut Analyse von Dezember 2025 bis August 2026 und umfassen Spionage, Einflusskampagnen sowie die Entwicklung konventioneller und biologischer Waffen. Besonders im Fokus steht die russische Gruppe Midnight Blizzard, die u.a. Drohnenkomponenten sowie umfangreiche Datensätze erlangte. Zudem werden große Anfragevolumina für Model-Distillation in China als industrieller Nutzungsschub eingeordnet.

Der jüngste Threat-Intelligence-Bericht von Anthropic nimmt eine Entwicklung auseinander, die in der Praxis längst sichtbar ist: Sprachmodelle sind nicht automatisch „sicher“, nur weil sie bequem über APIs zugänglich sind. In dem 154-seitigen Dokument wird stattdessen beschrieben, wie staatlich unterstützte Akteure aus Russland, China und dem Iran die Claude-Serie systematisch für weitreichende Cyber-Operationen und militärische Zielsetzungen einspannen. Der Zeitraum, den Anthropic auswertet, liegt von Dezember 2025 bis August 2026. Damit verschiebt sich das Risikoprofil von KI in Richtung Prozess- und Missbrauchsrisiko: Nicht die Modellarchitektur allein, sondern die Kombination aus Zugriff, Prompting, Automatisierung und Zielumgebung entscheidet darüber, was am Ende gelingt.
Technisch greift der Bericht mehrere Missbrauchsstränge heraus, die sich gegenseitig verstärken. Bei der russischen Gruppe Midnight Blizzard zeigt Anthropic, dass Claude genutzt wurde, um Malware-Erkennungstests zu automatisieren und Schadsoftware nach Entdeckung unmittelbar neu zu konstruieren. Besonders brisant ist die Breite der Zielerfassung: Über 20 Organisationen sollen betroffen gewesen sein, darunter Ministerien in der Ukraine und Europa, Verteidigungsstellen sowie Geheimdienste, aber auch Botschaften und Think Tanks in Asien und im Nahen Osten. Ergänzend nennt der Bericht konkrete Sabotage- und Exfiltrationshebel: Midnight Blizzard habe zwei Hersteller von Drohnenkomponenten kompromittiert und ein vollständiges Software Development Kit (SDK) für ein Drohnen-Vision-System entwendet. In Nordafrika werden zudem Identitäts- und Firmenregisterdaten in sehr großen Mengen beschrieben (über 300.000 nationale Identitätsdatensätze aus einer Regierungsbehörde und 500.000 Firmenregister), dazu DNS-Hijacking gegen drei Hotel-Wi-Fi-Anbieter. Solche Details unterstreichen, wie KI hier als „Enabler“ wirkt: Sie ersetzt nicht die gesamte Angriffskette, aber sie senkt die Hürde, Teilaufgaben schnell und zielnah zu iterieren.
Neben der russischen Spur ordnet Anthropic weitere Gruppen mit unterschiedlichen Taktiken ein. Die GTG-50020-Gruppe soll API-Keys gestohlen und etwa 30 KI-Unternehmen angegriffen haben; gleichzeitig habe der Zugriff auf Vorabversionen der Claude-Modelle nicht geklappt. Bei ShinyHunters (GTG-50014) wird ein Vorgehen beschrieben, bei dem mithilfe von 10 AWS-EC2-Workern rund 1,8 Millionen Android-APKs gescannt und die Ergebnisse an eine Telegram-Gruppe gemeldet wurden. Zusätzlich nennt der Bericht innerhalb von 34 Stunden die Erbeutung von 2.100 Azure-AD-Tokens über mehr als 40 Microsoft-Tenants sowie den Diebstahl von 1 TB Daten bei einem Technologieanbieter; der Bericht beschreibt dabei eine kurze Eskalationsphase von einem gestohlenen Entwickler-Token zu vollständiger Cloud-Kontrolle innerhalb von rund drei Stunden. Für die Verteidigungsplanung ist das weniger „Hollywood“ als ein klares Muster: Sobald Identitäten und Token kompromittiert sind, wird KI-gestütztes Recon und Automatisierung häufig nur noch zum Beschleuniger der eigentlichen Zugriffserweiterung.
Der militärnahe Teil des Berichts geht noch einen Schritt weiter und macht deutlich, wie stark sich der Missbrauch von KI in Richtung Assistenz für Waffenkonzepte verschieben kann. Anthropic beschreibt fünf Fälle potenzieller biologischer Waffenentwicklung, in denen unter anderem das Chikungunya-Virus, hochpathogene Vogelgrippe sowie Pocken- und Mpox-Viren genannt werden. In einem Fall habe das Unternehmen laut Bericht einen Antrag zur Gain-of-Function-Forschung am Chikungunya-Virus verhindert. Für konventionelle Waffen identifiziert Anthropic sechs Fälle, die Schusswaffen, Raketen und bewaffnete Drohnen betreffen. Als Beispiel nennt der Bericht eine Jemen-Zelle (GTG-87001), die an drei Waffenprogrammen gearbeitet haben soll – darunter eine mehrstufige ballistische Rakete mit einer Reichweite von über 2.000 km und eine Variante eines Hyperschall-Gleitvehikels. Hinzu kommen Details zu einem fehlgeschlagenen Testflug einer Lenkrakete sowie Zielerfassungs-Empfehlungen gegen US-Marinestreitkräfte im Nahen Osten durch einen iran-nahen Akteur (GTG-30005). Eine chinesische Gruppe (GTG-17001) soll Spezifikationen für ein Anti-Torpedo-Feuerleitsystem erstellt haben. Unabhängig davon, wie weit die jeweilige Umsetzung gediehen ist: Die technische Relevanz für Unternehmen ist hoch, weil solche Anfragen oft nicht als „Endprodukt“ erscheinen, sondern als Bausteine, die sich in bestehende Toolchains integrieren lassen.
Auch die Einfluss- und Auswertungsdimension wird im Bericht als eigenständiger Missbrauchspfad beschrieben. Iranische Akteure sollen Claude genutzt haben, um Dissidenten zu überwachen und Pläne für das Staatsbegräbnis von Khamenei Anfang Juli zu erstellen; eine Operation gegen MEK habe zudem über 500 Social-Media-Kanäle umfasst und 39 Oppositions-Accounts überwacht. Im internationalen Kontext führt Anthropic Beispiele an: Die LKM Company (GTG-54002) habe rund 70 gefälschte Nachrichten-Websites betrieben, während GTG-54006 mindestens 1.500 Schlagzeilen und 300 erfundene Artikel für Bangladesch generiert haben soll. Daneben beschreibt der Bericht eine industrielle Nutzungsschicht in China: Anthropic beobachtet massive Anfragen durch chinesische Labore wie Alibaba, DeepSeek und Xiaomi zum Zweck der Model-Distillation. Laut Bericht erreichte Alibaba zwischen Mai und Juli 2026 ein Volumen von über 151 Millionen Anfragen über mehr als 3.500 betrügerische Konten, in der Spitze seien fast 3 Millionen Anfragen pro Tag verzeichnet worden; das Labor Moonshot habe rund 300.000 Anfragen innerhalb von zehn Tagen über 5.380 Accounts gemeldet. Für Sicherheitsverantwortliche ist dabei entscheidend, dass es sich nicht nur um „ein paar Promptversuche“ handelt, sondern um skalierte Zugriffs- und Nutzungsmodelle, die klassische Rate-Limits und reine Content-Filter allein überfordern können.
Aus Unternehmenssicht ist die übergreifende Kernaussage des Berichts weniger eine Horrorvision, sondern eine Planungsgrundlage: Anthropic kommt zu dem Schluss, dass KI den Wissensvorsprung staatlicher Hacker angleichen kann und die Lücke zwischen hochspezialisierten Akteuren und Einzeltätern verkleinert. Gleichzeitig beschreibt das Unternehmen die Situation als wachsende Herausforderung für die globale Sicherheit. Das hat direkte Auswirkungen auf Betriebskonzepte für KI-gestützte Systeme: Wer nur auf Modell-„Features“ setzt, übersieht, dass Angreifer KI als Werkzeug in bestehenden Sicherheitslücken verwenden – von Identitäten und Token bis zu Exfiltration über ungeprüfte Datenwege. In der Praxis bedeutet das, dass Unternehmen ihre KI-Nutzung stärker in Incident-Response, Logging und Zugriffskontrollen integrieren müssen: Prompt-Ebene, Systemebene und Netzwerk- beziehungsweise Account-Ebene sollten als zusammenhängendes Risiko betrachtet werden. Damit wird „KI-Sicherheit“ zu einem Disziplinübergreifenden Thema, das neben Red-Teaming auch die Härtung von Cloud-Identitäten, das Monitoring von Datenabflüssen und die Prüfung von Supply-Chain-Komponenten umfasst.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Claude-Missbrauch: Wie Russland, China und Iran KI für Cyber- und Waffenpläne nutzen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Claude-Missbrauch: Wie Russland, China und Iran KI für Cyber- und Waffenpläne nutzen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Claude-Missbrauch: Wie Russland, China und Iran KI für Cyber- und Waffenpläne nutzen« bei Google Deutschland suchen, bei Bing oder Google News!