NewsKategorienNewsletter-ArchivÜber unsKostenlos abonnieren

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
Alle NewsNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

«Moment of Danger»: Anthropic-CEO warnt vor 12-Monats-Fenster, in dem KI Software auseinandernimmt

Anthropic-CEO Amodei warnt: Sechs bis zwölf Monate Zeit, bevor chinesische KI gleichzieht. Mythos liefert nicht nur Schwachstellen, sondern den lauffähigen Exploit gleich mit.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
6. MAI 2026
3 MIN. LESEZEIT
Skizze einer Werkbank mit aufgebrochenem Vorhaengeschloss und Lockpicking-Werkzeug, kinewsletter.ch Stil
Skizze einer Werkbank mit aufgebrochenem Vorhaengeschloss und Lockpicking-Werkzeug, Dark Mode, kinewsletter.ch Stil
INHALT
01Was Mythos kann02Das Zeitfenster03Dimon weicht aus04Auch FINMA und EDÖB schauen zu05Realitätscheck
INHALT
01Was Mythos kann02Das Zeitfenster03Dimon weicht aus04Auch FINMA und EDÖB schauen zu05Realitätscheck
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Patch-Geschwindigkeit wird zum Wettbewerbsfaktor – wer Updates über Tage liegen lässt, fängt sich KI-generierte Exploits ein.

Auf der gleichen New Yorker Bühne, auf der er gerade seine Finanz-Agenten vorgestellt hat, wechselt Dario Amodei am 5. Mai abrupt den Ton. Anthropics neues Modell Mythos habe «zehntausende» Schwachstellen in produktiver Software gefunden – die meisten noch nicht öffentlich, weil sie noch nicht gepatcht sind. «Wir haben sechs bis zwölf Monate, um das zu reparieren, bevor chinesische KI auf demselben Stand ist», sagt Amodei. Das ist die andere Seite des KI-Booms: Die gleichen Modelle, die in Excel pitchen, knacken auch Browser.

Was Mythos kann

Mythos Preview ist seit April öffentlich beschrieben, aber bis dato nur an wenige Partner-Firmen ausgeliefert. Die Demos, die Anthropic auf seiner Red-Team-Seite zeigt, sind ungewöhnlich konkret:

  • Mythos hat in Firefox rund 300 Schwachstellen identifiziert
  • Anthropic-Engineers ohne formale Security-Ausbildung haben Mythos über Nacht eine Remote-Code-Execution-Lücke suchen lassen – am Morgen lag der funktionierende Exploit bereit
  • Das Modell findet Zero-Days in jedem grossen Betriebssystem und jedem grossen Webbrowser, wenn der Nutzer es entsprechend instruiert

Der Punkt ist nicht, dass KI Schwachstellen findet – das tun klassische Fuzzer und statische Analyse seit Jahren. Der Unterschied: Mythos kann den Exploit gleich mitliefern, also den lauffähigen Angriffscode, der die Lücke ausnutzt. Damit fällt der zeitliche Vorsprung weg, den Verteidiger normalerweise zwischen «Lücke entdeckt» und «Lücke ausgenutzt» haben.

Das Zeitfenster

Amodeis Argument ist asymmetrisch. Anthropic hat Mythos nur an ausgewählte Partner gegeben – Cybersecurity-Firmen, die mit Vendoren koordiniert Patches einspielen können. Solange diese Asymmetrie hält, sind Verteidiger im Vorteil. Aber:

Es gibt einen Moment der Gefahr: Wenn wir richtig reagieren, haben wir am Ende eine sicherere Welt. Wenn nicht, kommt eine enorme Welle an Schwachstellen, Breaches, Ransomware – an Schulen, Spitälern, Banken.

Das Modell, das Mythos ebenbürtig ist, kommt laut CAISI in rund acht Monaten aus China. Andere Frontier-Labs werden in einer ähnlichen Liga landen. Wenn das passiert, bevor die heute bekannten Lücken gepatcht sind, kippt die Asymmetrie zugunsten der Angreifer.

Dimon weicht aus

Direkt nach Amodeis Warnung kam die Frage an JPMorgan-CEO Jamie Dimon, ob das Cyber-Risiko «übertrieben» sei. Dimon wich aus. Das ist symptomatisch: Banken-CEOs reden gerne über KI-Produktivität, sehr ungern über die Kosten der Verteidigung. Bei JPMorgan wird das Cybersecurity-Budget kaum öffentlich diskutiert – aber jeder weiss, dass es weiter steigen muss, wenn Mythos-artige Tools in fünf Jahren Commodity-Werkzeug sind.

Für Schweizer Unternehmen heisst das: Patch-Geschwindigkeit wird zum Wettbewerbsfaktor. Wer Sicherheitsupdates über Tage liegen lässt, weil das interne Change-Management dauert, fängt sich in Zukunft Exploits ein, die heute noch hypothetisch sind. Das Bundesamt für Cybersicherheit (BACS) und die NCSC-Threat-Intel-Feeds werden darauf reagieren müssen – mit kürzeren Reaktionsfristen und mehr Druck auf KMU, die heute Patches vernachlässigen.

Auch FINMA und EDÖB schauen zu

Konkret zu beobachten in den nächsten Wochen: Die FINMA hat in ihrem Rundschreiben 2023/1 zu operationellen Risiken bereits «aufkommende Technologien» als Kategorie. Mythos und seine Nachfolger werden diese Kategorie zwingen, schneller Stellung zu beziehen – etwa zu Anforderungen an Patch-Zyklen für Kernbankensysteme. Der EDÖB dürfte parallel die Frage stellen, ob Mythos-artige Tools selbst zu Tools werden, die Personendaten gefährden.

Realitätscheck

Eine Einordnung gehört dazu: «Zehntausende Schwachstellen» ist eine Anthropic-Zahl, kein unabhängiger Audit. Anthropic hat ein Geschäftsinteresse daran, das Mythos-Risiko hoch erscheinen zu lassen – das verkauft Cybersecurity-Verträge und politische Aufmerksamkeit. Trotzdem decken sich die Demos auf der Red-Team-Seite mit dem, was unabhängige Forscher seit Monaten in Preview-Tests beobachten. Die Richtung stimmt – die genaue Zahl bleibt zu prüfen.

Am Ende ist das Bild zwiespältig: Anthropic verkauft Banken am Vormittag KI-Agenten, die die Effizienz steigern, und warnt am Nachmittag, dass die gleiche Technologie das Sicherheits-Fundament untergräbt. Beides ist wahr. Beides muss man parallel managen.

Quellen

Anthropic CEO warns moment of danger as Mythos exposes vulnerabilities – CNBC↗ EXTERNER LINKMoment of Danger: Anthropic CEO Warns of Cyber Risk Window – Decrypt↗ EXTERNER LINKClaude Mythos Preview – Anthropic Red↗ EXTERNER LINKJamie Dimon and Dario Amodei sidestep question about whether the AI cyber freakout is warranted – Fortune↗ EXTERNER LINK
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Freitag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Illustration einer Wahlurne mit Stimmzetteln, kinewsletter.ch Stil
Dark Illustration, kinewsletter.ch Stil
REGULIERUNG & ETHIK·19. JUNI 2026

Jeder Zweite nutzt Chatbots – und kaum einer traut ihnen

Eine Pew-Umfrage zeigt: 49 Prozent der US-Erwachsenen nutzen Chatbots, fast ein Viertel täglich. Doch nur 16 Prozent glauben, dass KI der Gesellschaft guttut. Verbreitung und Vertrauen laufen auseinander.

Illustration einer Drohne neben einer Waage der Gerechtigkeit, kinewsletter.ch Stil
Illustration einer Drohne neben einer Waage der Gerechtigkeit, dark, kinewsletter.ch Stil
REGULIERUNG & ETHIK·18. JUNI 2026

226 Stimmen gegen KI in der Tötungskette

Bei einer UN-Konferenz in Genf fordern 226 Unterzeichner – darunter der Ökumenische Rat der Kirchen –, KI aus der militärischen «Tötungskette» herauszuhalten. Ihr Fokus: grosse Sprachmodelle zur Zielerfassung.

Illustration eines Gerichtssaals mit Richterhammer und Smartphone, kinewsletter.ch Stil
Illustration eines Gerichtssaals mit Richterhammer und Smartphone, dark, kinewsletter.ch Stil
REGULIERUNG & ETHIK·18. JUNI 2026

Nationalrat will sexualisierte KI-Deepfakes stoppen

Der Nationalrat verlangt ein Gesetz, das Anbieter von generativer KI verpflichtet, sexualisierte Deepfakes mit Schutzmassnahmen zu verhindern. Auslöser ist der KI-Bot Grok. Die Motion geht weiter an den Ständerat.