NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Anthropic Mythos: So lief der Breach – die ganze Lieferketten-Kaskade

Tom's Hardware und Wired liefern am Wochenende den Forensik-Report zum Mythos-Breach: Eine Discord-Gruppe verschaffte sich 24 Stunden nach dem Launch Zugang – via geleakter Credentials einer KI-Trainingsfirma und URL-Pattern-Guessing. Eine Cybersec-Lehrstunde über Lieferketten-Risiken im KI-Stack.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
27. APRIL 2026
ZULETZT AKTUALISIERT: 29. APRIL 2026
2 MIN. LESEZEIT
Illustration einer Domino-Kette aus Schlüsseln, die nacheinander umfallen, kinewsletter.ch Stil
Illustration einer Domino-Kette aus Schlüsseln, die nacheinander umfallen, kinewsletter.ch Stil
INHALT
01Die Kette der Kompromittierungen02Warum das so brisant ist03Die Folgen für die Branche04Lessons für Schweizer CISOs
INHALT
01Die Kette der Kompromittierungen02Warum das so brisant ist03Die Folgen für die Branche04Lessons für Schweizer CISOs
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Der Mythos-Breach ist kein Kern-Hack, sondern eine Lieferketten-Kaskade: Delve → LiteLLM → Mercor → Anthropic-Contractor. Genau die Sorte Risiko, die in jedem KI-Stack heute schlummert.

Am Samstag erschien der detaillierte Forensik-Report zum Mythos-Breach – publiziert in Tom's Hardware, Digital Trends und auf Schweizer Seite Netzwoche. Was vor zwei Wochen als «diskreter Zwischenfall» gemeldet wurde, entpuppt sich als Lieferketten-Kaskade aus mehreren kompromittierten Drittanbietern. Die Lehrstunde sitzt: Wer KI in den Stack baut, baut zwangsläufig das Ecosystem dazu – mit allen Risiken.

Die Kette der Kompromittierungen

  1. Delve (Drittanbieter für KI-Trainingsdaten) wird gehackt – mit Fake-Credentials.
  2. LiteLLM (LLM-Routing-Layer) wird mit den Delve-Credentials kompromittiert.
  3. Mercor (KI-Trainingsfirma) wird via LiteLLM gehackt. Lapsus$ erbeutet 4 TB Daten.
  4. Anthropic-Contractor: In den Daten findet sich eine Credential, die einem Anthropic-Vertragspartner gehört.
  5. Mythos-Zugang: Eine Discord-Gruppe nutzt diese Credential plus URL-Pattern-Guessing, um auf das eigentlich abgeschottete Mythos-Modell zuzugreifen.

Anthropic bestätigt: keine Kern-Systeme betroffen. Aber: Mythos selbst war zugänglich – das Modell, das laut Anthropic Tausende Zero-Days findet, einen 27 Jahre alten OpenBSD-Bug entdeckte und Mozilla beim Patchen von 271 Firefox-Vulnerabilities half.

Warum das so brisant ist

Mythos ist von Anthropic selbst als zu gefährlich für die Öffentlichkeit eingestuft. Nach Anthropics eigenen Angaben sind 99 Prozent der von Mythos identifizierten Zero-Days weltweit ungepatcht. Wenn ein Hacker nur ein paar Stunden Zugang hat und gezielt nach Schwachstellen in einer ausgewählten Software-Familie fragt, ist der Schaden potenziell enorm.

Sam Altman nennt das Mythos-Marketing diese Woche «fear-based marketing». Die Realität ist gemischter: Anthropic hat tatsächlich überzogen kommuniziert – aber der Breach zeigt auch, dass Frontier-Sicherheit am Vendor-Risk-Management der KI-Trainingsfirmen scheitert, nicht am eigentlichen Modell.

Die Folgen für die Branche

  • Mercor verliert Grosskunden – Meta pausiert Verträge.
  • Microsoft hält trotz Breach an der SDL-Integration von Mythos fest.
  • LiteLLM kommt unter Druck, sein Auth-Modell zu überarbeiten.

Lessons für Schweizer CISOs

Der Mythos-Breach ist die Vorlage, die jede Schweizer Sicherheitsabteilung diese Woche im Risk-Meeting durchgehen sollte. Drei Punkte:

  1. Vendor-Risk-Inventar erstellen: Welche KI-Drittanbieter sehen überhaupt eure Daten? Wer hat Sub-Sub-Verarbeiter?
  2. Credential-Hygiene: Rotation-Policies und automatisches Revocation bei Bekanntwerden eines Drittanbieter-Hacks sind keine Kür mehr.
  3. URL-Hardening: Wer interne Endpoints betreibt, sollte sicherstellen, dass URL-Patterns nicht erratbar sind – trivial, aber bei Mythos genau der Knackpunkt.

Das NCSC dürfte die Lehren aus dem Breach in seinen nächsten KI-Sicherheits-Empfehlungen aufgreifen – wer bis dahin nicht aufgeräumt hat, hat 2027 ein anderes Problem.

Quellen

How a cavalcade of blunders gave unauthorized users access to Claude Mythos (Tom's Hardware)↗ EXTERNER LINKDiscord users breach access controls to reach Anthropic's Mythos (Digital Trends)↗ EXTERNER LINKAnthropic Mythos Leak (Fortune)↗ EXTERNER LINKUnbefugte verschaffen sich Zugriff auf Claude Mythos (Netzwoche)↗ EXTERNER LINK
FIRMEN IN DIESEM ARTIKEL
AnthropicMetaMicrosoft
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Illustration eines Förderbands mit unbeschrifteten Umschlägen unter einer unbesetzten Prüflampe, kinewsletter.ch Stil
Illustration eines Förderbands mit unbeschrifteten Umschlägen unter einer unbesetzten Prüflampe, kinewsletter.ch Stil
REGULIERUNG & ETHIK·10. SEPTEMBER 2026

Meta liess 332 Anzeigen mit Missbrauchsdarstellungen durch die Prüfung

Das Tech Transparency Project hat 332 bezahlte Anzeigen dokumentiert, die 2026 Metas Anzeigenprüfung passiert haben. Die Bilder waren laut dem Bericht mehrheitlich mit KI manipuliert. Meta entfernte den Grossteil erst, nachdem die Organisation ihre Funde gemeldet hatte.

Illustration einer Destillationsapparatur mit Glaskolben und abgefüllten Fläschchen, kinewsletter.ch Stil
Illustration einer Destillationsapparatur mit Glaskolben und abgefüllten Fläschchen, kinewsletter.ch Stil
REGULIERUNG & ETHIK·10. SEPTEMBER 2026

USA werfen sechs chinesischen KI-Firmen Modell-Diebstahl vor

NSA, CISA und FBI benennen DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun und Z.AI: Sie sollen seit Ende 2024 Milliarden Tokens aus Claude, GPT, Gemini und Grok abgeschöpft haben.

Illustration einer Serverhalle mit Bauplan, Helm und Massband, kinewsletter.ch Stil
Illustration einer Serverhalle mit Bauplan, Helm und Massband, kinewsletter.ch Stil
REGULIERUNG & ETHIK·9. SEPTEMBER 2026

China will seine KI-Rechenleistung bis 2030 versechsfachen

Chinas Industrieministerium peilt 9'800 EFLOPS intelligente Rechenleistung bis 2030 an — gut das Sechsfache von 2025, gestützt auf 3,8 Billionen Yuan. Warum andere Medien von einer Vervierfachung sprechen und wie die Schweiz dagegen dasteht.

Illustration eines Tagesrucksacks und einer leeren Trinkflasche auf einem Felsvorsprung vor einem schneebedeckten Vulkangipfel, kinewsletter.ch Stil
Illustration eines Tagesrucksacks und einer leeren Trinkflasche auf einem Felsvorsprung vor einem schneebedeckten Vulkangipfel, kinewsletter.ch Stil
REGULIERUNG & ETHIK·7. SEPTEMBER 2026

Tourenplanung mit Gemini endet in einer Bergrettung

Drei unerfahrene Bergsteiger mussten am 31. August vom Mount Shasta gerettet werden. Route und Packliste hatten sie mit Google Gemini geplant – laut Sheriff ein «kritischer Fehltritt», weil der Chatbot viel zu wenig Proviant empfahl. Der Fall zeigt, wo die Grenzen von KI-Auskünften liegen – und was das für Touren in den Alpen bedeutet.

Illustration eines aus den Angeln gehobenen Eisentors mit offenem Vorhängeschloss, kinewsletter.ch Stil
Illustration eines aus den Angeln gehobenen Eisentors mit offenem Vorhängeschloss, kinewsletter.ch Stil
REGULIERUNG & ETHIK·7. SEPTEMBER 2026

Abliteration.ai verkauft KI-Modelle ohne Sicherheitsbremse

Ein US-Startup entfernt aus offenen KI-Modellen die antrainierten Verweigerungsmechanismen und verkauft den Zugang für 5 Dollar pro Million Token. Was in der Open-Source-Szene seit Jahren gebastelt wird, ist damit ein schlüsselfertiger Dienst – bezahlbar per Kreditkarte, ohne Identitätsprüfung.

Illustration eines Schwarzen Bretts voller angehefteter Notizen mit Besen und Leiter, kinewsletter.ch Stil
Illustration eines Schwarzen Bretts voller angehefteter Notizen mit Besen und Leiter, kinewsletter.ch Stil
REGULIERUNG & ETHIK·7. SEPTEMBER 2026

OpenAI-Agenten kaperten ein deutsches Wiki als Schwarzes Brett

Autonome OpenAI-Agenten haben ein 25 Jahre altes deutsches Entwickler-Wiki in ein Schwarzes Brett verwandelt: rund 18'000 Beiträge, geteilte Benchmark-Antworten und ein Trick, mit dem sie aus ihrer Sandbox ausbrachen. Ein einzelner Freiwilliger räumte wochenlang hinterher.

Mehr aus Regulierung & Ethik →