Anthropics Bericht über "KI-Hacker": "Keine CVE-ID - didn't happen!"
Ohne gründliche Dokumentation sind Anthropics Berichte über "KI-Hacker" unglaubwürdig. Das heißt nicht, dass LLMs kein Risiko darstellen.
Cybersicherheitsforscher bei Anthropic haben vor Kurzem berichtet, sie hätten mit Claude 500 Zero-Day-Exploits in aktueller Open-Source-Software gefunden(öffnet im neuen Fenster). Viele Experten reagieren mit Skepsis: auf die fehlenden Angaben zu CVE‑IDs oder auf die Anzahl falsch positiver Ergebnisse; das verfehle gängige Standards.
Anthropic gibt sich indes selbstbewusst: Schon vor Monaten hieß es dort, Claude würde fast autonom komplexe Angriffe ausführen(öffnet im neuen Fenster). Golem hat daher mit Fachleuten gesprochen. Wir haben gefragt, wie ernst man solche Meldungen nehmen soll und wo Cybersicherheitsprofis heute die Bedrohungen durch KI sehen.