Anthropic startet dreistufiges Cyber-Verification-Programm, 129.000 Sicherheitslücken in 4 Monaten entdeckt
Im Oktober 2026 hat Anthropic sein früheres Project Glasswing in ein neues, strukturiertes Cyber Verification Program umgewandelt. Das Programm bietet drei Zugangsebenen für Sicherheitsexperten: Defense Access für Incident Response und Schwachstellenvalidierung, Red Team Access für autorisierte Penetrationstests und Specialized Access für sicherheitskritische Systeme wie Flugverkehrs- oder Stromnetz-Betriebssysteme. Die Bilanz der bisherigen Glasswing-Zusammenarbeit ist beachtlich.
Die harten Zahlen
- 129.000+ verifizierte Software-Schwachstellen zwischen April und Juli 2026 durch Glasswing-Partner entdeckt
- 33.000+ dieser Lücken als "kritisch" oder "hoch-prioritär" eingestuft
- Qualifizierten Sicherheitsexperten Zugang zu Claude Mythos mit reduzierten Content-Blöcken gewährt
- Drei klar definierte Zugangsebenen statt bisheriger ad-hoc-Struktur
Warum das spannend ist
Anthropic macht hier etwas, das die Branche normalerweise vermeidet: das Unternehmen öffnet seine KI-Modelle systematisch für externe Security-Prüfungen und dokumentiert das transparent. Das ist ein starkes Signal gegen die Kritik, dass große KI-Anbieter ihre Systeme hinter Verschluss halten. 129.000 gefundene Lücken in nur vier Monaten zeigt, dass diese Zusammenarbeit konkrete Ergebnisse liefert, nicht nur Marketing.
Gleichzeitig offenbart die Zahl auch: KI-Systeme sind komplex und fragmentiert. Dass ein Sicherheitsteam in so kurzer Zeit diese Menge an Fehlern entdeckt, bedeutet, dass vorher viel unsichtbar geblieben wäre. Für KMUs und Unternehmen, die Claude in produktiven Systemen nutzen, ist das beruhigend, der Hersteller kümmert sich aktiv um die Sicherheit.
Was das für dich bedeutet
- Prüfe, ob dein Unternehmen als qualifizierter Security-Partner in eines der drei Zugriffs-Programme passt, um Claude robuster zu machen, ohne zusätzliche Kosten
- Nutze diese Transparenz als Vertrauensargument, wenn Vorgesetzte oder Kunden fragen, wie sicher deine KI-Implementierung ist
- Bedenke: Solche Bug-Bounty-Programme können Verzögerungen in der Produktion bedeuten, wenn Sicherheitsprobleme entdeckt werden, plane entsprechende Puffer ein
- Vergleiche diesen Ansatz mit anderen KI-Anbietern bei deiner Vendor-Evaluation: Wer offenbart proaktiv Sicherheitslücken, wer versteckt sie
Quellen
Automatisch zusammengefasst aus oeffentlich zugaenglichen Quellen. Keine Rechts- oder Fachberatung.


