kinewsletter.chkinewsletter.ch
News
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
Newsletter-Archiv
Search
News
Kategorien
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
Newsletter-ArchivÜber unsSuche
Kostenlos abonnieren
kinewsletter.chkinewsletter.ch

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

Navigation

Alle NewsNewsletter-ArchivAutorenÜber unsKontakt

Rechtliches

ImpressumDatenschutzAGB

© 2026Inoo GmbH · Altstätten SG · Schweiz

Swiss Made SoftwareEin Produkt vonInooInoo
  1. Home
  2. KI-News
  3. Regulierung & Ethik
  4. Anthropic Mythos: So lief der Breach – die ganze Lieferketten-Kaskade
Regulierung & Ethik

Anthropic Mythos: So lief der Breach – die ganze Lieferketten-Kaskade

Tom's Hardware und Wired liefern am Wochenende den Forensik-Report zum Mythos-Breach: Eine Discord-Gruppe verschaffte sich 24 Stunden nach dem Launch Zugang – via geleakter Credentials einer KI-Trainingsfirma und URL-Pattern-Guessing. Eine Cybersec-Lehrstunde über Lieferketten-Risiken im KI-Stack.

Freitag, 1. Mai 2026~2 Min. Lesezeit
Pascal Eugster
Pascal EugsterGründer & Entwickler
Illustration einer Domino-Kette aus Schlüsseln, die nacheinander umfallen, kinewsletter.ch Stil
Illustration einer Domino-Kette aus Schlüsseln, die nacheinander umfallen, kinewsletter.ch Stil
Das Wichtigste

Der Mythos-Breach ist kein Kern-Hack, sondern eine Lieferketten-Kaskade: Delve → LiteLLM → Mercor → Anthropic-Contractor. Genau die Sorte Risiko, die in jedem KI-Stack heute schlummert.

Am Samstag erschien der detaillierte Forensik-Report zum Mythos-Breach – publiziert in Tom's Hardware, Digital Trends und auf Schweizer Seite Netzwoche. Was vor zwei Wochen als «diskreter Zwischenfall» gemeldet wurde, entpuppt sich als Lieferketten-Kaskade aus mehreren kompromittierten Drittanbietern. Die Lehrstunde sitzt: Wer KI in den Stack baut, baut zwangsläufig das Ecosystem dazu – mit allen Risiken.

Die Kette der Kompromittierungen

  1. Delve (Drittanbieter für KI-Trainingsdaten) wird gehackt – mit Fake-Credentials.
  2. LiteLLM (LLM-Routing-Layer) wird mit den Delve-Credentials kompromittiert.
  3. Mercor (KI-Trainingsfirma) wird via LiteLLM gehackt. Lapsus$ erbeutet 4 TB Daten.
  4. Anthropic-Contractor: In den Daten findet sich eine Credential, die einem Anthropic-Vertragspartner gehört.
  5. Mythos-Zugang: Eine Discord-Gruppe nutzt diese Credential plus URL-Pattern-Guessing, um auf das eigentlich abgeschottete Mythos-Modell zuzugreifen.

Anthropic bestätigt: keine Kern-Systeme betroffen. Aber: Mythos selbst war zugänglich – das Modell, das laut Anthropic Tausende Zero-Days findet, einen 27 Jahre alten OpenBSD-Bug entdeckte und Mozilla beim Patchen von 271 Firefox-Vulnerabilities half.

Warum das so brisant ist

Mythos ist von Anthropic selbst als zu gefährlich für die Öffentlichkeit eingestuft. Nach Anthropics eigenen Angaben sind 99 Prozent der von Mythos identifizierten Zero-Days weltweit ungepatcht. Wenn ein Hacker nur ein paar Stunden Zugang hat und gezielt nach Schwachstellen in einer ausgewählten Software-Familie fragt, ist der Schaden potenziell enorm.

Sam Altman nennt das Mythos-Marketing diese Woche «fear-based marketing». Die Realität ist gemischter: Anthropic hat tatsächlich überzogen kommuniziert – aber der Breach zeigt auch, dass Frontier-Sicherheit am Vendor-Risk-Management der KI-Trainingsfirmen scheitert, nicht am eigentlichen Modell.

Die Folgen für die Branche

  • Mercor verliert Grosskunden – Meta pausiert Verträge.
  • Microsoft hält trotz Breach an der SDL-Integration von Mythos fest.
  • LiteLLM kommt unter Druck, sein Auth-Modell zu überarbeiten.

Lessons für Schweizer CISOs

Der Mythos-Breach ist die Vorlage, die jede Schweizer Sicherheitsabteilung diese Woche im Risk-Meeting durchgehen sollte. Drei Punkte:

  1. Vendor-Risk-Inventar erstellen: Welche KI-Drittanbieter sehen überhaupt eure Daten? Wer hat Sub-Sub-Verarbeiter?
  2. Credential-Hygiene: Rotation-Policies und automatisches Revocation bei Bekanntwerden eines Drittanbieter-Hacks sind keine Kür mehr.
  3. URL-Hardening: Wer interne Endpoints betreibt, sollte sicherstellen, dass URL-Patterns nicht erratbar sind – trivial, aber bei Mythos genau der Knackpunkt.

Das NCSC dürfte die Lehren aus dem Breach in seinen nächsten KI-Sicherheits-Empfehlungen aufgreifen – wer bis dahin nicht aufgeräumt hat, hat 2027 ein anderes Problem.

Quellen

  • How a cavalcade of blunders gave unauthorized users access to Claude Mythos (Tom's Hardware)(wird in neuem Tab geöffnet)
  • Discord users breach access controls to reach Anthropic's Mythos (Digital Trends)(wird in neuem Tab geöffnet)
  • Anthropic Mythos Leak (Fortune)(wird in neuem Tab geöffnet)
  • Unbefugte verschaffen sich Zugriff auf Claude Mythos (Netzwoche)(wird in neuem Tab geöffnet)
Teilen:

Das könnte dich auch interessieren

Illustration eines Verhandlungstisches mit Gesetzbüchern und Hammer, kinewsletter.ch Stil
Illustration eines Verhandlungstisches mit Gesetzbüchern und Hammer, kinewsletter.ch Stil
Regulierung & Ethik
1. Mai 2026

EU AI Act vor dem Showdown: Was am 28. April auf dem Tisch liegt

Am Dienstag, 28. April, geht der finale Trilog zum Digital Omnibus on AI über die Bühne. Fixe Fristen statt Trigger-Mechanismus zeichnen sich ab, das Nudifier-Verbot ist gesetzt – aber Watermarking, Sektor-Integration und AI-Office-Kompetenzen bleiben Streitpunkte. Schweizer Anbieter sollten genau hinhören.

Die EU verschiebt die Hochrisiko-Fristen um zwölf bis 24 Monate – Schweizer Anbieter im EU-Markt gewinnen Zeit, müssen aber spätestens jetzt mit der Compliance-Roadmap starten.

Weiterlesen
Handgezeichnete Skizze eines Laptops mit Auge-Symbol im Browser und offener Brücke zum Desktop
Handgezeichnete Skizze eines Laptops mit Auge-Symbol im Browser und offener Brücke zum Desktop
Regulierung & Ethik
23. April 2026

Claude Desktop installiert heimlich Browser-Brücken – und öffnet eine Tür zur Sandbox

Ein Sicherheitsforscher entdeckt, dass Anthropics Desktop-App ungefragt Browser-Extensions vorautorisiert. Die Brücke umgeht die Browser-Sandbox und läuft mit vollen User-Rechten.

Anthropics Claude Desktop installiert heimlich Browser-Brücken, die die Sandbox umgehen und mit vollen User-Rechten laufen – bei einer Prompt-Injection-Erfolgsrate von 11 Prozent ein ernstes Sicherheitsrisiko.

Weiterlesen
Handgezeichnete Skizze eines Richterhammers mit EU-Flagge und Schweizer Kreuz
Handgezeichnete Skizze eines Richterhammers mit EU-Flagge und Schweizer Kreuz
Regulierung & Ethik
23. April 2026Premium

EU-AI-Act im Endspurt: Nudifier-Verbot, neue Fristen – und die Schweiz bereitet sich vor

Der Trilog zum Digital Omnibus on AI steuert auf die politische Einigung am 28. April zu. Parlament und Rat sind sich bei den Kernpunkten einig – und die Schweiz arbeitet parallel an der eigenen KI-Regulierung.

Der EU-AI-Act-Trilog steuert auf die Einigung am 28. April zu – mit fixen Fristen, Nudifier-Verbot und 63,2 Millionen Euro KI-Förderung. Die Schweiz bereitet parallel die Ratifikation der Europarats-KI-Konvention vor.

Weiterlesen