LONDON / LONDON (IT BOLTWISE) – Anthropic zeigt mit „Glasswing“, dass Claude Mythos innerhalb von vier Wochen mehr als 10.000 kritische Schwachstellen in Code-Basen aufspürt. Besonders relevant ist dabei nicht nur die Entdeckungsrate, sondern die offen sichtbare Lücke zwischen Finding und Behebung: Von über 10.000 Treffern sind bislang nur 97 tatsächlich gepatcht. Ergänzend bringt das Unternehmen mit MCP Tunnels und Self-Hosted Sandboxes neue Sicherheitsfunktionen für KI-Agenten in Unternehmen. Der Bericht verschärft damit die Debatte, ob autonome KI künftig den Patch-Zyklus verkürzen kann – oder ob der Engpass bleibt.

Claude Mythos findet in vier Wochen über 10.000 Schwachstellen – und stoppt den Patch-Backlog nicht
Claude Mythos findet in vier Wochen über 10.000 Schwachstellen – und stoppt den Patch-Backlog nicht (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Anthropic treibt die Cybersicherheitsdebatte derzeit von der „KI als Tool“ zur „KI als Prüfinstanz“: Mit seinem Projekt Glasswing hat Claude Mythos Preview innerhalb von vier Wochen über 10.000 Schwachstellen in der Code-Landschaft von mehr als 50 Partnerorganisationen und über 1.000 Open-Source-Projekten identifiziert. Die Veröffentlichung vom 23. Mai 2026 unterstreicht, dass moderne Künstliche Intelligenz (KI) längst nicht mehr nur Generierung beherrscht, sondern systematisch nach komplexen Mustern in Software sucht. Gleichzeitig macht die Meldung deutlich, dass Geschwindigkeit allein noch keine Risikoreduktion bedeutet, wenn die nachgelagerten Prozesse nicht mithalten.

Technisch interessant ist vor allem der Ablauf: Claude Mythos durchforstete die Zielsysteme kontinuierlich seit April 2026 und fokussierte dabei auf kritische und hochriskante Klassen von Fehlern. Dabei treten bekannte Software-Anatomien zutage—von lange übersehenen Edge Cases bis hin zu Kryptoproblemen in Abhängigkeiten. Berichten zufolge tauchten auch Schwachstellen auf, die Jahrzehnte alt oder in Bibliotheken seit Jahren in der Praxis schlummern, etwa in OpenBSD oder FFmpeg. Besonders prominent ist die Entdeckung einer Schwachstelle in WolfSSL mit dem CVSS-Score 9,1, weil solche Werte typischerweise die Angriffsflächen verengen und priorisierte Fixes erfordern.

Der Markt-Kontext zeigt, warum solche Ergebnisse gerade in Enterprise-Umgebungen so hohe Aufmerksamkeit erzeugen. Cloudflare meldete rund 2.000 Funde, davon 400 mit hohem oder kritischem Risiko; Mozilla konnte laut Angaben die Erkennungsrate deutlich steigern, etwa beim Firefox 150 mit 271 erkannten Schwachstellen. Dass die KI dabei offenbar weniger Fehlalarme erzeugt als klassische menschliche Tester, ist für Security-Teams mehr als nur eine Kennzahl: Weniger Rauschen bedeutet weniger Re-Work, priorisierte Backlogs und häufig auch schnellere Entscheidungen über Patch-Routen. Im selben Atemzug macht die Branchenentwicklung klar, dass Wettbewerber wie OpenAI den Ausbau seiner KI-Ökosysteme mit Blick auf Skalierung und Verwertung ebenfalls weiter vorantreibt.

Historisch betrachtet sind automatisierte Scans kein Neuland; seit Jahren existieren SAST-, DAST- und Dependency-Scanning-Ansätze. Neu ist jedoch die Kombination aus leistungsfähiger Code-Analyse, Kontextverständnis und der Fähigkeit, mehrstufige Angriffsabläufe in Simulationen zu bewerten. Das UK AI Security Institute habe Claude Mythos als erstes Modell ausgezeichnet, das komplexe mehrstufige Cyberangriffssimulationen erfolgreich löst. Solche Benchmarks sind relevant, weil sie zeigen, dass Modelle nicht nur einzelne Symptome lokalisieren, sondern Sicherheitswirkungen im Zusammenspiel betrachten—ein Muster, das künftig auch bei autonomen KI-Agenten für die Absicherung eigener Workflows nötig sein wird.

Mit Blick auf den praktischen Einsatz kündigt Anthropic zwei neue Sicherheitsfunktionen an, die Claude tiefer in Unternehmensnetzwerke integrieren sollen. MCP Tunnels (derzeit in der Forschungsvorschau) sollen Agenten den Zugriff auf interne Model-Context-Protocol-(MCP)-Server erlauben, ohne dass ein öffentlicher Endpunkt nötig ist; dabei reicht eine verschlüsselte Verbindung, um Daten aus privaten Datenbanken abzurufen. Parallel startet eine öffentliche Beta von Self-Hosted Sandboxes: Unternehmen können die Ausführung von KI-Tools, etwa Code-Interpreter-Komponenten, auf eigener Infrastruktur betreiben und so die Datenhoheit erhöhen. Genau hier liegt der Vergleich zu Cloud-native Wettbewerbsansätzen: Während klassische Plattformen oft „erst Daten, dann KI“ etablieren, versucht Anthropic „erst kontrollierte Ausführung, dann Analyse“.

So stark die Entdeckungszahlen wirken, so groß bleibt jedoch der menschliche Flaschenhals. Von über 10.000 gefundenen Schwachstellen wurden bislang lediglich 97 behoben—entsprechend rund 88 offiziellen Sicherheitshinweisen. Offenbar stoßen Maintainer und Entwicklungsteams an Kapazitätsgrenzen; Berichten zufolge haben sogar Open-Source-Projektverantwortliche darum gebeten, Veröffentlichungstempo und Flut an Meldungen zu drosseln. Dass Oracle auf einen monatlichen Patch-Zyklus umgestellt ist und Microsoft warnt, die Zahl der benötigten Patches werde weiter steigen, zeigt: Die Organisationstaktung ist ein Sicherheitsfaktor. In diesem Spannungsfeld wird Zero-Day-Risiko besonders brisant, weil die Entdeckung zwar dokumentiert, die Patch-Realität aber verzögert bleibt.

Auch die Regulierung verschiebt den Rahmen für Unternehmen und Anbieter. Ab dem 2. August 2026 treten EU AI Act und der California AI Transparency Act in Kraft und erhöhen die Anforderungen an Offenlegung, Sicherheitsprüfungen und Transparenz für große Modelle. Für Security-Teams heißt das: KI-gestützte Prozesse müssen stärker auditierbar werden, einschließlich Nachweisen, wie Testergebnisse entstehen, wie Risiken klassifiziert werden und wie Korrekturen in nachvollziehbaren Release-Zyklen enden. Gleichzeitig dürfte die Branche die Lücke zwischen Finding und Fixing mit stärkerer Automatisierung adressieren—etwa über Patch-Orchestrierung, Policy-gesteuerte Genehmigungen und besseres Priorisieren nach Exploit-Wahrscheinlichkeit.

Für die nächsten Monate ist entscheidend, ob sich die Infrastruktur für autonome Patch-Workflows praktisch bewährt. Anthropic verweist auf ein formalisierendes „Cyber Verification Program“, um Offenlegung und Behebung zu strukturieren—ein Schritt, der den Prozess standardisieren könnte. Parallel deuten Geschäfts- und Ökosystemsignale darauf hin, dass die Entwicklungsgeschwindigkeit nicht nur technisch, sondern auch organisatorisch hoch bleibt: Für Q2 2026 werden interne Einnahmen von 10,9 Milliarden Euro und ein operativer Gewinn von 559 Millionen Euro prognostiziert, zudem werden Open-Source-Sicherheitsprojekte und Nutzungsguthaben für Forschungspartner gefördert. Unterm Strich entscheidet sich damit eine zentrale Frage der Branche: Kann KI-gestützte Erkennung den Patch-Backlog wirklich verkleinern, oder wird die entscheidende Sicherheitsleistung weiterhin in menschlichen Review- und Deployment-Kapazitäten entstehen?


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Claude Mythos findet in vier Wochen über 10.000 Schwachstellen – und stoppt den Patch-Backlog nicht - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Claude Mythos findet in vier Wochen über 10.000 Schwachstellen – und stoppt den Patch-Backlog nicht".
Stichwörter Agent AI Artificial Intelligence Cloud Compliance Cybersicherheit EU KI Künstliche Intelligenz Mcp Open Source OpenAI Patching Regulierung Risiko Sandbox Scanning Schwachstellen Sicherheit Software
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Claude Mythos findet in vier Wochen über 10.000 Schwachstellen – und stoppt den Patch-Backlog nicht" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Claude Mythos findet in vier Wochen über 10.000 Schwachstellen – und stoppt den Patch-Backlog nicht" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Claude Mythos findet in vier Wochen über 10.000 Schwachstellen – und stoppt den Patch-Backlog nicht« bei Google Deutschland suchen, bei Bing oder Google News!


    1.760 Leser gerade online auf IT BOLTWISE
    KI-Jobs