Projekt
Geopolitik der KI-Cybersicherheit
Dieses Arbeitspapier analysiert die geopolitischen Auswirkungen neuer hochentwickelter KI-Modelle, die über ausgeprägte Fähigkeiten zum Eindringen in Netzwerke und zur Ausnutzung von Schwachstellen verfügen. Das Modell Claude Mythos Preview wurde im April 2026 veröffentlicht. Der Anbieter Anthropic beschränkte den Zug…
Dieses Arbeitspapier analysiert die geopolitischen Auswirkungen neuer hochentwickelter KI-Modelle, die über ausgeprägte Fähigkeiten zum Eindringen in Netzwerke und zur Ausnutzung von Schwachstellen verfügen. Das Modell Claude Mythos Preview wurde im April 2026 veröffentlicht. Der Anbieter Anthropic beschränkte den Zugang zunächst auf vertrauenswürdige Partner im Rahmen des Projekts Glasswing; dies begrenzte den Zugriff auf Organisationen in den USA und im Vereinigten Königreich, während die Europäische Union ausgeschlossen blieb. Nach einigen Wochen wurde der Zugang auch auf Organisationen anderer Länder ausgeweitet. In dieser ersten Phase wurden mehr als 10.000 Sicherheitslücken mit hohem oder kritischem Schweregrad entdeckt. Am 2. Juni 2026 erließ US-Präsident Trump eine Anordnung (Executive Order), der zufolge eine Gruppe US-amerikanischer Behörden, darunter das Handelsministerium, das Heimatschutzministerium (Department of Homeland Security DHS) und die National Security Agency (NSA), in freiwilliger Zusammenarbeit mit der KI-Branche und Betreibern kritischer Infrastrukturen eine Clearingstelle für KI-Cybersicherheit bilden sollte. Am 9. Juni 2026 wurden die Nachfolgemodelle Claude Mythos 5 und Claude Fable 5 veröffentlicht. Bei Fable 5 handelt es sich um eine Variante von Mythos 5 mit programmierten Einschränkungen, die eine sichere öffentliche Veröffentlichung ermöglichen sollten. Am 10. Juni 2026 meldete Anthropic eine groß angelegte Cloning-Attacke auf Claude, der dem chinesischen Unternehmen Alibaba zugeschrieben wurde. Am 11. Juni 2026 erklärte General Joshua Rudd, Direktor der NSA und Leiter des US Cyber Command, vor dem Geheimdienstausschuss des Senats, dass Claude Mythos in der Lage sei, innerhalb weniger Stunden autonom in nahezu alle als geheim eingestuften NSA-Systeme einzudringen. Zudem meldete das Unternehmen Amazon einen jailbreak für Fable 5. Daraufhin beschränkte die US-Regierung am 12. Juni 2026 den Zugang zu Claude Mythos 5 und Fable 5 auf US-Staatsbürger. Da jedoch auch Ausländer in den USA leben und eine entsprechende Filterung technisch nicht möglich war, stellte Anthropic den Zugang vollständig ein. Die US-Regierung konnte die Beschränkungen für Claude Mythos 5 und Fable 5 auf der Grundlage des Export Control Reform Act of 2018 (ECRA) durchsetzen. Ende Juni schlug Anthropic eine Richtlinie zur Identitätsprüfung vor, die am 8. Juli 2026 in Kraft treten könnte. Am 26. Juni 2026 genehmigte das US-Handelsministerium Anthropic, das Modell Claude Mythos 5 an mehr als 100 Unternehmen weiterzugeben. Parallel dazu wurde auch der Zugang zu dem neu veröffentlichten OpenAI-Modell GPT 5.6 eingeschränkt. Die Five Eyes-Geheimdienstallianz (USA, Vereinigtes Königreich, Kanada, Australien, Neuseeland) warnte jedoch davor, dass KI-Modelle immer leistungsfähiger werden und dies bereits innerhalb weniger Monate zu einem allgemeinen Problem werden könnte. Die Regierungen stehen nun vor schwierigen strategischen Entscheidungen, da China und Japan möglicherweise bald dazu gedrängt werden könnten, ähnliche Maßnahmen für ihre eigenen Spitzen-KI-Modelle (Frontier AI-Modelle) einzuführen. Sollte der Zugang aus Sicherheitsgründen untersagt oder auf bestimmte vertrauenswürdige Partner beschränkt werden, würde dies das Geschäftsmodell der KI-Unternehmen infrage stellen und massive Auswirkungen auf die Aktionäre haben. Eine Richtlinie, die Ausländer ausschließt, dürfte kaum praktikabel sein, da die Entwicklungsteams im KI-Bereich typischerweise multinational zusammengesetzt sind. Auch eine dauerhafte Beschränkung auf vertrauenswürdige Partner könnte sich für die KI-Firmen wirtschaftlich als nicht tragfähig erweisen. Regierungen könnten sich gezwungen sehen, den KI-Unternehmen im Gegenzug für die Übernahme einer Gatekeeper-Funktion Entschädigungen zu zahlen, um deren Rentabilität und Stabilität zu gewährleisten. Dies würde jedoch das Verhältnis zwischen Staat und Markt grundlegend verändern: Der Staat würde die leistungsfähigsten…
Technologien
- Cybersicherheit Cybersicherheit – Überblick über Forschungsprojekte, Patente und Akteure im TechnologieAtlas.