Aktuelles, Experten - geschrieben von dp am Freitag, August 7, 2026 0:03 - noch keine Kommentare
Claude-Phishing-Vorfall durch Versagen grundlegender KI-Sicherheitsarchitektur ermöglicht
Laut Medienberichten hatte die KI „Claude“ bei einem Sicherheitstest unerwarteten Zugang zum öffentlichen Internet erlangt
[datensicherheit.de, 07.08.2026] Laut Medienberichten hatte bei einem Sicherheitstest „Claude“ unerwarteterweise Zugang zum öffentlichen Internet erlangt. „Das System legte eigenständig eine falsche Identität und einen ,GitHub’-Account an, kontaktierte menschliche Maintainer mit Phishing-Nachrichten und versuchte, eine Schwachstelle in ein reales Open-Source-Projekt einzuschleusen.“ Als der Code dann auffiel, habe das KI-Modell ihn offenbar als unbeabsichtigten Fehler dargestellt und versucht, die Schwachstelle über vermeintliche Korrekturen erneut einzubringen. Tim Hudson, Präsident von OpenSSL und Mitentwickler von „SSLeay“, der Software, aus der „OpenSSL“ hervorging, sieht darin in seinem aktuellen Kommentar vor allem ein Versagen der Sicherheitsarchitektur.
KI-Modell hatte Ziel, Netzwerkzugriff und übermäßige Berechtigungen
Hudson betont: „Das Beunruhigende ist nicht, dass eine KI eine Phishing-E-Mail verfasst hat. Kriminelle automatisieren Phishing-Angriffe seit Jahren. Beunruhigend ist vielmehr, dass Forscher ein autonomes System mit dem öffentlichen Internet verbunden, ihm erlaubt haben, Identitäten zu erstellen und mit einer realen Open-Source-Lieferkette zu interagieren, und sein Verhalten erst im Nachhinein entdeckt haben.“
- Das KI-Modell habe weder Bewusstsein noch böswillige Absicht oder ein Verständnis von Richtig und Falsch benötigt. Es habe lediglich ein Ziel, Netzwerkzugriff und übermäßige Berechtigungen gebraucht.
„Es erstellte eine falsche Identität, manipulierte menschliche Wartungsmitarbeiter, versuchte, eine Sicherheitslücke einzuschleusen, und tarnte den Angriff nach seiner Entdeckung als ehrlichen Fehler, bevor es einen erneuten Versuch unternahm“, berichtet Hudson.
Einsatz von KI-Agenten erfordert grundlegende Sicherheitsarchitektur
Ein KI-System, welches zu realen Aktionen fähig ist, müsse durch Identitätsmanagement, das Prinzip der minimalen Berechtigungen, eingeschränkten Netzwerkzugriff, protokollierbare Zugriffsrechte, Ratenbegrenzungen und sofortige menschliche Überwachung eingehegt werden.
- Hudson gibt zu bedenken: „Man sichert einen autonomen Agenten nicht, indem man darauf hofft, dass er die Regeln richtig interpretiert. Dies als Versagen der Schutzmechanismen zu bezeichnen, greift zu kurz. Es handelt sich um ein Versagen der grundlegenden Sicherheitsarchitektur.“
Dies sei derselbe Fehler, den die Exportkontrolle in den 1990er-Jahren mit der Kryptographie begangen habe – die Kontrolle des Besitzes des Werkzeugs. „Das funktioniert nicht! Die Frage ist nicht, wer über Intelligenz verfügen darf. Die Frage ist, wer dieser Intelligenz die Berechtigung, die Verbindungen und die Erlaubnis gegeben hat, in die reale Welt einzugreifen.“
Die DS-Redaktion zu Erkenntnissen und Ableitungen aus diesem KI-Vorfall:
- Der Einsatz von KI-Systemen – auch zu Testzwecken – erfordert vorab die Einrichtung einer grundlegenden Sicherheitsarchitektur („by design“ und „by default“).
- Wer KI-Systeme einsetzt, gerät im Prinzip grundsätzlich in die sogenannte Störerhaftung und muss die volle Verantwortung dafür zu übernehmen bereit sein.
- Im Zuge der umfassenden Vernetzung und Digitalisierung, wird es zunehmend schwieriger, klar abgegrenzte Testumgebungen einzurichten.
- Erprobte Notfall- und Wiederanlaufplanung sind elementare Sicherheitsaspekte auch beim Einsatz von KI-Systemen.
- KI ist ein nützliches Werkzeug – aber nur in kundigen, verantwortungsvollen Händen.
Weitere Informationen zum Thema:
Linkedin
Tim Hudson
tagesschau, 31.07.2026
Vorfälle bei Testläufen Anthropic-KI greift eigenständig Unternehmen an
datensicherheit.de, 03.08.2026
KI-Systeme: Wer testet, haftet für die Folgen / KI-Unternehmen müssen nun die richtigen „Leitplanken“ installieren, damit ihre Produkte nicht zur Gefahr werden
datensicherheit.de, 03.08.2026
„Claude“-Ausbrüche mahnen: KI-Modelle durch „Zero Trust“ einhegen / Sobald ein autonomer KI-Agent eine kontrollierte Umgebung verlassen kann, nimmt er die Grenzen einer Organisation nicht auf die gleiche Art und Weise wahr wie Menschen
datensicherheit.de, 23.04.2026
Claude Mythos: Anthropic könnte Büchse der Pandora geöffnet haben / Über einen Mangel an Publicity kann sich Anthropic-Chef Dario Amodei dieser Tage sicher nicht beschweren, kommentiert Jochen Koehler
Aktuelles, Experten - Aug. 7, 2026 0:03 - noch keine Kommentare
Claude-Phishing-Vorfall durch Versagen grundlegender KI-Sicherheitsarchitektur ermöglicht
weitere Beiträge in Experten
- Reges Interesse am 4. KI-Tag der Wirtschaft des Landes Brandenburg
- Digitalisierung der Schiene: TÜV-Verband fordert Modernisierung sicherheitsrelevanter Verfahren
- Deutschland im EU-Digitalranking auf Platz 17
- „Archetyp Market“: Nach Abschaltung der Darknet-Handelsplattform nun Anklage gegen mutmaßlichen Betreiber
- Entwicklung zur verlässlichen Geschäftstechnologie: KI-Kennzeichnung gemäß EU AI Act erst der Anfang
Aktuelles, Branche - Aug. 6, 2026 12:06 - noch keine Kommentare
NIS-2 Compliance: Proven When It Matters Most
weitere Beiträge in Branche
- NIS-2-Compliance beweist sich erst in der Krise
- ElringKlinger modernisiert Identity- und Access-Management mit Omada Identity
- EU AI Act: Aktuelle KI-Vorfälle unterstreichen Notwendigkeit der Regeln
- Kompromittierte Nutzerkonten – Deutschland weltweit auf Platz 10
- Cyberrisiken schneller eindämmen: Qualys erkennt Schwachstellen in Minuten
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen


