Anthropics Bericht über "KI-Hacker": "Keine CVE-ID - didn't happen!"
Ohne gründliche Dokumentation sind Anthropics Berichte über "KI-Hacker" unglaubwürdig. Das heißt nicht, dass LLMs kein Risiko darstellen.
Cybersicherheitsforscher bei Anthropic haben vor Kurzem berichtet, sie hätten mit Claude 500 Zero-Day-Exploits in aktueller Open-Source-Software gefunden(öffnet im neuen Fenster) . Viele Experten reagieren mit Skepsis: auf die fehlenden Angaben zu CVE‑IDs oder auf die Anzahl falsch positiver Ergebnisse; das verfehle gängige Standards.
Anthropic gibt sich indes selbstbewusst: Schon vor Monaten hieß es dort, Claude würde fast autonom komplexe Angriffe ausführen(öffnet im neuen Fenster) . Golem hat daher mit Fachleuten gesprochen. Wir haben gefragt, wie ernst man solche Meldungen nehmen soll und wo Cybersicherheitsprofis heute die Bedrohungen durch KI sehen.