LONDON (IT BOLTWISE) – Anthropic hat für Claude Opus und Claude Sonnet neue Echtzeit-Schutzvorkehrungen bereitgestellt, um Prompt-Injections besser abzuwehren. Laut den Ergebnissen des Gray-Swan-IPI-Benchmarks aus dem ersten Quartal 2026 sank die Erfolgswahrscheinlichkeit für Angreifer bei Claude Opus 5 nach 15 Versuchen auf 2,0 %. Besonders drastisch ist der Rückgang bei einem einzelnen Angriffsversuch: von 0,5 % auf 0,2 %. Zusätzlich nennt das Unternehmen neue Sicherheitsmetriken für Coding- und Browser-Szenarien sowie ein kostenloses Cyber Verification Program.

Anthropic stellt mit Claude Opus 5 und Claude Sonnet zusätzliche Echtzeit-Schutzvorkehrungen bereit und adressiert damit ein Problem, das in vielen Sicherheitskonzepten für generative KI inzwischen zum Dauerbrenner geworden ist: Prompt-Injection. Während sich Angriffe früher häufig auf einfache Textmanipulationen stützten, verschiebt sich die Praxis zunehmend hin zu indirekten Steuerungsversuchen, die den eigentlichen Auftrag in den Hintergrund drängen sollen. Genau hier setzt die neue Sicherheitsarchitektur an, die das Unternehmen im Claude Help Center beschrieben hat. Im Kern geht es um eine bessere Widerstandsfähigkeit gegen sich weiterentwickelnde digitale Bedrohungen – und damit um messbare Unterschiede in der Robustheit zwischen Modellgenerationen.
Technisch betrachtet dreht sich die Wirkung der Schutzmaßnahmen vor allem um die Erfolgsraten bei konkreten Manipulationsversuchen. Laut den aktuellen Testergebnissen des Gray-Swan-IPI-Benchmarks aus dem ersten Quartal 2026 erreicht Claude Opus 5 eine Resistenz von 98 % gegen derartige Angriffsversuche. Für Angreifer bedeutet das eine sinkende Erfolgswahrscheinlichkeit: Nach 15 Versuchen liegt sie bei 2,0 % – deutlich weniger als beim Vorgängermodell Opus 4.8, das noch bei 5,5 % lag. Noch stärker wirkt der Trend, wenn man einen einzelnen Angriffsversuch betrachtet: Hier reduziert sich die Erfolgsquote von 0,5 % auf 0,2 %. Solche Sprünge sind für Sicherheitsverantwortliche deshalb relevant, weil sie zeigen, dass die Verbesserung nicht nur in einem bestimmten Extremfall greift, sondern konsistent über unterschiedliche Testbedingungen beobachtbar ist.
Die Details zeigen außerdem, dass sich die Wirksamkeit nicht überall gleich darstellt, sondern stark vom Einsatzgebiet abhängt. In einer kontrollierten Coding-Umgebung nennt Anthropic für Claude Opus 5 eine Angriffs-Erfolgsrate von lediglich 0,56 %, wenn die Funktion „Extended Thinking“ verwendet wird. Ohne diese Funktion fällt der Wert zwar ebenfalls niedrig aus, bleibt aber etwas höher: 0,41 %. Im Vergleich zu Opus 4.8 wird die Entwicklung noch deutlicher: Das Vorgängermodell lag in den genannten Kategorien bei 7,03 % beziehungsweise 17,44 %. Das unterstreicht zweierlei: Erstens braucht die Angriffssimulation nicht zwingend „weltbewegende“ Prompt-Tricks, um wirksam zu sein; zweitens kann die konkrete Ausführungsumgebung inklusive Modell-Modi die Angriffsfläche verändern. Für Teams, die KI in Produktivsystemen einsetzen, heißt das praktisch, dass Sicherheitsmaßnahmen nicht isoliert betrachtet werden sollten, sondern mit den Workflows und Modellfunktionen zusammen getestet werden müssen.
Auch außerhalb des klassischen Programmier-Use-Cases nennt Anthropic messbare Veränderungen. Im Bereich „Computer-Use“ sinkt die Erfolgsrate von 7,14 % (bei Opus 4.8) auf 0,54 % für Claude Opus 5. Bei der Nutzung von Sonden (Probes) wird eine Rate von 0,18 % gemessen. Besonders auffällig ist die Angabe für Browser-Nutzung: In den beschriebenen Browser-Szenarien konnten für Claude Opus 5 keinerlei erfolgreiche Angriffe registriert werden. Solche Ergebnisse sind für Unternehmen nicht automatisch gleichbedeutend mit „unverwundbar“, aber sie liefern eine klare Richtung: Die Schutzlogik scheint in Umgebungen mit stärker strukturierten Interaktionen – etwa wenn Modelle Handlungen in einer simulierten Nutzerumgebung ausführen sollen – deutlich besser zu greifen. Gleichzeitig macht die Vielfalt der Kategorien deutlich, wie wichtig eine segmentierte Bewertung ist, statt nur einen einzigen Gesamtwert als Sicherheitsversprechen zu betrachten.
Damit verschränkt sich die technische Debatte schnell mit dem Markt- und Betriebsalltag. Anbieter von generativen KI-Systemen geraten zunehmend unter Druck, Sicherheitsmechanismen nach außen nachvollziehbar zu machen, weil Integrationen in Unternehmens-IT immer häufiger auch produktive Abläufe betreffen. Schon jetzt zeigen die im Benchmark genannten Unterschiede, dass die Generationenplanung nicht nur auf Qualitätsmetriken wie Sprachgewandtheit zielt, sondern auf Robustheit gegen Missbrauch. In der Quelle wird zudem ein Vergleich außerhalb der Claude-Familie genannt: Demnach liegt bei dem leistungsstärksten Modell außerhalb der Claude-Linie, Muse Spark, die Erfolgsrate in diesem Szenario bei 16,5 %. Solche Vergleichswerte sind für Entscheider vor allem dann belastbar, wenn Testumgebung und Messlogik kompatibel sind – dennoch geben sie ein Gefühl dafür, wie stark sich Robustheit als Wettbewerbsdimension etabliert.
Für den praktischen Rollout ergänzt Anthropic die technischen Updates um ein eigenes Verifizierungsprogramm, das „Anthropic Cyber Verification Program“ genannt wird. Das Programm ist kostenlos zugänglich, und über die Aufnahme von Bewerbern soll innerhalb von zwei Geschäftstagen entschieden werden. Teilnehmer erhalten nach Angaben des Unternehmens angepasste Richtlinien, die auf das Blockieren von Dual-Use-Anwendungen bei Claude Opus 5 zielen. Hier zeigt sich eine typische Entwicklung in der KI-Security: Neben Modellinterner Schutzlogik gewinnt die Governance rund um erlaubte und blockierte Anwendungsfälle an Bedeutung, weil viele reale Angriffe nicht nur über Prompt-Texte laufen, sondern über die Art, wie ein System in Tools, Browsern oder Automatisierungen eingebunden wird.
Für die Betriebsplanung bleibt außerdem die Preisstruktur relevant, auch wenn der Kern dieser Meldung primär die Sicherheit betrifft. Die Nutzung von Claude Opus 5 kostet demnach 5 US-Dollar beziehungsweise 25 US-Dollar pro eine Million Tokens. Durch die Integration der neuen Echtzeit-Schutzmaßnahmen reagiert Anthropic damit auf steigende Anforderungen an die IT-Sicherheit im Bereich der generativen Künstlichen Intelligenz. Aus Sicht von Unternehmen ergibt sich daraus ein zweistufiger Handlungsbedarf: Erstens sollten Teams die neuen Schutzvorkehrungen in ihren eigenen, realitätsnahen Testfällen gegen Prompt-Injection validieren, statt sich ausschließlich auf einzelne Benchmark-Szenarien zu verlassen. Zweitens müssen sie die rechtliche und organisatorische Einbettung ihrer KI-Nutzung im Blick behalten – auch weil in der Quelle auf einen kostenlosen Umsetzungsleitfaden zur EU-KI-Verordnung verwiesen wird. Damit wird klar, dass „KI-Sicherheit“ inzwischen aus Modellschutz, Integrationspraxis und Compliance-Planung besteht; wer nur einen Teil optimiert, riskiert Lücken entlang der gesamten Lieferkette von Eingabe bis Ausgabe.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Claude Opus 5: Anthropic senkt Prompt-Injection-Erfolgsrate auf 0,2%" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Claude Opus 5: Anthropic senkt Prompt-Injection-Erfolgsrate auf 0,2%" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Claude Opus 5: Anthropic senkt Prompt-Injection-Erfolgsrate auf 0,2%« bei Google Deutschland suchen, bei Bing oder Google News!