Anthropic hat am 8. Oktober die Cyber Mission vorgestellt, die das Unternehmen als langfristige Verpflichtung beschreibt: Verteidigern Werkzeuge, Forschung und Ressourcen bereitzustellen, um Systeme wie Stromnetze, Wasserversorgung und Verkehr zu schützen. Zwei Schwerpunkte stehen im Mittelpunkt: kritische Infrastruktur und Open-Source-Software. Ersterer entspricht das neu geschaffene Critical Infrastructure Defense Program (Programm zur Verteidigung kritischer Infrastruktur, kurz CIDP), letzterem der am selben Tag gestartete OSS Scanner, über den wir gesondert berichten.
Die ersten 11 Partner
Das CIDP startet mit 11 Partnern: Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC und Rockwell Automation. Dragos, Nozomi Networks und Insane Cyber sind auf die Sicherheit industrieller Steuerungssysteme und Betriebstechnik (OT) spezialisiert, Rockwell Automation ist selbst Hersteller von Industrieautomatisierung, und Hitachi ist das einzige nicht-amerikanische Unternehmen auf der Liste.
Anthropic stellt den Partnern drei Dinge zur Verfügung: Zugang zu Frontier-Modellen, Ingenieure vor Ort und Bedrohungsforschung. Anbieter von Sicherheitslösungen für kritische Infrastruktur können ihr Interesse an einer Teilnahme registrieren. Das frühere Project Glasswing ist im erweiterten Cyber Verification Program aufgegangen, für das sich Sicherheitsteams jeder Größe bewerben können.
Warum die Betriebstechnik im Fokus steht
Anthropics Einschätzung in der Ankündigung lautet: Leistungsfähige Cybersicherheitsmodelle sind für Angreifer bereits breit verfügbar, Abwehrwerkzeuge erreichen aber noch nicht genug Verteidiger. Die Kosten für das Ausnutzen von Schwachstellen sinken, während Verifikation, Offenlegung und Behebung weiterhin langsam und von menschlicher Arbeit abhängig sind. Das Unternehmen gibt an, dass es während Glasswing oft Monate dauerte, bis eine Schwachstelle von der Entdeckung bis zur Behebung gelangte, und dass Reparaturzyklen bei OT-Systemen mitunter in Jahrzehnten gemessen werden.
Betriebstechnik umfasst Systeme, die physische Geräte direkt steuern: speicherprogrammierbare Steuerungen (SPS) im Kraftwerk, SCADA im Wasserwerk, Signaltechnik im Schienenverkehr. Das Einspielen von Patches erfordert hier geplante Stillstandsfenster; viele Geräte besitzen Sicherheitszertifizierungen, sodass schon die Änderung einer einzigen Firmware-Zeile das Zertifizierungsverfahren erneut auslöst; und bei Altgeräten, die der Hersteller nicht mehr unterstützt, richtet sich der Austauschzyklus nach der Lebensdauer der Anlage, oft über zehn Jahre. Genau solche Fälle meint Anthropic mit „in Jahrzehnten gemessen“. Was OT-Sicherheitsanbieter wie Dragos und Nozomi im Alltag tun, ist die Überwachung auf Auffälligkeiten in Umgebungen, in denen nicht nach Belieben gepatcht werden kann; das CIDP legt die Modelle in ihre Hände, was leichter umzusetzen ist, als sie direkt an Kraftwerksbetreiber zu geben.
Das Unternehmen wagt außerdem eine Prognose: In zwei Jahren werde KI der Verteidigerseite stärker nützen. Das ist Anthropics eigene Einschätzung; die Ankündigung nennt keine Daten, die sie stützen, und erklärt nicht, woran sich „stärker nützen“ bemisst.
Von Glasswing zur Cyber Mission
Reiht man Anthropics Schritte in der Cybersicherheit in diesem Jahr aneinander, ergibt sich folgendes Bild:
- Am 7. April startete Project Glasswing mit rund 50 Partnern, darunter AWS, Apple, Cisco, CrowdStrike, Microsoft, NVIDIA und Palo Alto Networks; ihnen wurde die Vorschauversion von Claude Mythos zugänglich gemacht;
- Danach weitete Glasswing den Mythos-Zugang auf rund 150 Betreiber kritischer Infrastruktur in mehr als 15 Ländern aus, aus den Bereichen Energie, Wasser, Gesundheitswesen, Kommunikation und Hardware;
- Im Juni ging ein Cyberabwehrprogramm für Regierungen von US-Bundesstaaten, Kommunen, Stammesgebieten und Territorien an den Start; laut Unternehmen deckt es bereits mehr als die Hälfte der US-Bundesstaaten ab, und wir haben berichtet, wie Kalifornien Claude zum halben Preis in der gesamten Landesverwaltung einführt;
- Im August wurde der Defender Advantage Fund eingerichtet, der Pilotprojekte fördert und den OSS Scanner kostenlos garantiert;
- Am 15. September trat Rockwell Automation Glasswing bei;
- Am 8. Oktober ging Glasswing im Cyber Verification Program auf, zugleich starteten CIDP und OSS Scanner.
Anthropic gibt an, Glasswing habe den Partnern seit dem Start geholfen, mehr als 10.000 Schwachstellen mit hohem oder kritischem Schweregrad zu finden. Diese Zahl stammt vom Unternehmen; die Partner haben sie nicht einzeln bestätigt. Palo Alto Networks betreibt zudem ein eigenes Frontier AI Critical Defense Program, an dem sowohl Anthropic als auch OpenAI beteiligt sind und das mit „virtuellen Patches“ auf der Netzwerkebene arbeitet; es ist nicht dasselbe Projekt wie das CIDP.
Die Open-Source-Hälfte
Im Open-Source-Bereich gibt es neben dem OSS Scanner das Programm Claude for Open Source, das Maintainern ein kostenloses Claude-Max-Abonnement bietet. Zu den Partnern zählen die Python Software Foundation, die Apache Software Foundation sowie Alpha-Omega und OpenSSF, die über die Linux Foundation beteiligt sind; Akrites und Gold Eagle bündeln die Schwachstellenberichte.
Einige Fragen lässt die Ankündigung offen: ob CIDP-Partner zahlen müssen, wie lange die Zusammenarbeit läuft und auf welchem Weg die OT-Systeme auf Betreiberseite an die Modelle angebunden werden, wird nicht erklärt. Auf der Liste der 11 Partner steht kein chinesisches Unternehmen, und Anthropics Dienste werden auch nicht auf dem chinesischen Festland angeboten; vergleichbare Arbeit für Strom- und Wassersysteme dort muss von heimischen Anbietern und Modellen geleistet werden. Anthropic will seine Erfahrungen teilen, auch die gescheiterten, und lädt andere KI-Unternehmen, Sicherheitsfirmen und Regierungen zur Teilnahme ein.
Quellen: offizielle Ankündigung von Anthropic, GovInfoSecurity, CocoLoop, Pressemitteilung von Rockwell Automation, SDxCentral; die Ankündigung von Anthropic diente zur Prüfung der Liste der 11 Partner und der Zuordnung der einzelnen Programme, GovInfoSecurity zur Prüfung der Reichweite von Glasswing.