Project Glasswing

Wenn KI den Quellcode der Welt liest

Am 7. April 2026 startete Anthropic ein Bündnis mit zwölf der größten Technologie- und Finanzunternehmen, um ein Frontier-KI-Modell auf die Software zu richten, auf der die Welt läuft. Innerhalb von acht Wochen fand es mehr als 10.000 Schwachstellen mit hohem oder kritischem Schweregrad.

Das Finden von Sicherheitslücken hat sich dauerhaft verändert. Das Schließen nicht.

Überblick

Project Glasswing ist eine von Anthropic am 7. April 2026 angekündigte Gemeinschaftsinitiative, die Frontier-KI-Fähigkeiten auf die Absicherung kritischer Software-Infrastruktur anwendet. Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, die Linux Foundation, Microsoft, NVIDIA und Palo Alto Networks sind als Startpartner dabei, mehr als 40 weitere Organisationen erhielten Zugang. Hinter dem Programm stehen 100 Millionen US-Dollar an Modell-Guthaben und 4 Millionen Dollar an direkten Zuwendungen an Open-Source-Sicherheitsorganisationen.

Der Name verweist auf den Glasflügelfalter, Greta oto, dessen durchsichtige Flügel ihn im Sichtbaren verschwinden lassen. Das ist ein präzises Bild für den Gegenstand: Schwachstellen, die jahrelang, teils jahrzehntelang unentdeckt in weit verbreiteter Software lagen, für alle sichtbar.

Der Verlauf des Programms

7. April 2026Start

Zwölf Partner, ein Modell, 104 Millionen Dollar

Anthropic kündigt Project Glasswing mit zwölf Startpartnern aus Technologie, Finanzwesen und Open Source an. Das Engagement besteht aus 100 Millionen US-Dollar an Modell-Guthaben und 4 Millionen Dollar an Zuwendungen für Open-Source-Sicherheitsorganisationen - zu diesem Zeitpunkt die größte einzelne koordinierte Zusage eines Privatunternehmens für defensive KI-Sicherheit.

April bis Mai 2026Betrieb

Claude Mythos Preview geht auf die Jagd

Das Programm läuft auf Claude Mythos Preview, einem unveröffentlichten Frontier-Modell, dessen Cybersecurity-Schutzmechanismen für verifizierte Verteidiger aufgehoben sind. Anthropics Frontier Red Team veröffentlicht die Methodik: Das Modell findet eine Schwachstelle, reproduziert sie als Nachweis und schlägt einen Patch vor. Auf CTI-REALM, dem Sicherheits-Benchmark von Microsoft, zeigt es deutliche Fortschritte gegenüber früheren Modellen.

2. Juni 2026Erste Erweiterung

Mehr als 10.000 schwere Funde

Rund acht Wochen nach dem Start hat die Initiative mehr als 10.000 Schwachstellen mit hohem oder kritischem Schweregrad in der systemisch wichtigsten Software der Welt identifiziert. Die Cloud Security Alliance veröffentlicht ihre Analyse unter einem Titel, der das neue Problem genau benennt: Die KI-gestützte Entdeckung überholt die Patch-Kapazität von Open Source.

Die Zahl, die Ihre Planung ändern sollte

Das Finden ist nicht mehr der Engpass

Aus Monaten wurden Minuten

Der CTO von CrowdStrike hat die Verschiebung zusammengefasst: Das Zeitfenster zwischen Entdeckung und Ausnutzung einer Schwachstelle ist zusammengebrochen. Was früher Monate dauerte, passiert mit KI in Minuten.

Verteidiger bekamen dasselbe Werkzeug

Die Fähigkeit, die einen Zero-Day findet, ist dieselbe, die ihn schließt. Glasswing ist der bewusste Versuch, sie zuerst und in der Breite den Verteidigern in die Hand zu geben.

Patchen ist der neue Engpass

Zehntausend bestätigte Funde helfen nur, wenn jemand sie bewerten, beheben und ausliefern kann. In den meisten Unternehmen und bei den meisten Open-Source-Maintainern ist diese Kapazität überhaupt nicht gewachsen.

Was das für Ihr Unternehmen bedeutet

Fast jedes Unternehmen läuft auf Open-Source-Software, in der Regel auf deutlich mehr davon, als die eigene Inventarliste vermuten lässt. Eine moderne Anwendung zieht hunderte transitive Abhängigkeiten nach, und die Projekte dahinter werden häufig von einer Handvoll Freiwilliger gepflegt. Project Glasswing schafft dieses Risiko nicht, aber es macht sein Ausmaß erstmals messbar.

Die ehrliche Lesart ist: Auf der Seite des Findens hat sich die Asymmetrie verringert, auf der Seite des Reagierens hat sie sich vergrößert. Ein Frontier-Modell kann heute eine Codebasis prüfen, für die kein menschliches Team die Zeit hätte. Das hilft Verteidigern enorm, und es bedeutet gleichzeitig, dass ein Angreifer mit vergleichbarem Zugang nicht mehr davon begrenzt ist, wie viele Spezialisten er einstellen kann.

Praktisch folgt daraus Unspektakuläres, das gut verstanden ist: wissen, welche Software Sie tatsächlich einsetzen, eine brauchbare Software-Stückliste pflegen und innerhalb von Stunden statt Wochen beantworten können, ob eine neu veröffentlichte Schwachstelle Sie betrifft. Unternehmen, die das schon haben, werden die nächsten Jahre als beherrschbar erleben. Unternehmen ohne diese Grundlagen erleben sie als Folge von Überraschungen.

Darin liegt auch eine echte Chance. Dieselben Modelle, die Schwachstellen finden, können Ihren eigenen Code prüfen, und zwar zu Kosten, die ernsthafte Sicherheitsprüfungen erstmals für mittelständische Unternehmen erreichbar machen. Ein Security-Review war lange ein Budgetposten, den nur Großkonzerne rechtfertigen konnten. Das ändert sich gerade.

Fähigkeit hinter einer verifizierten Tür

Project Glasswing lohnt unabhängig von seinen Funden auch als Governance-Modell einen Blick. Anthropic hat nicht einfach ein Modell veröffentlicht, das Exploits schreiben kann. Die Fähigkeit steckt in einer zugangsbeschränkten Variante, die Cybersecurity-Schutzmechanismen sind nur für verifizierte Cyber-Verteidiger und Infrastrukturanbieter aufgehoben, und das allgemein verfügbare Modell kann diese Arbeit nicht leisten. Die Details lesen Sie in unserem Thema zu Claude Fable 5.1, wo die Trennung zwischen Fable und Mythos erklärt ist.

Das Muster lässt sich übertragen. Im Unternehmen stellt sich dieselbe Frage in kleinerem Maßstab: Welche Fähigkeiten stehen allen offen, welche setzen einen verifizierten Bedarf voraus, und wer entscheidet das. Ein KI-Assistent, der jeden Vertrag im Unternehmen lesen kann, ist für die Rechtsabteilung nützlich und für einen Praktikanten im Marketing unangemessen. Die Antwort ist nicht, die Fähigkeit zu sperren, sondern sie an Rolle und dokumentierten Zweck zu binden - und genau das muss eine ernsthafte KI-Plattform möglich machen.

Für regulierte Branchen ist das keine Option, sondern Pflicht. Die Dokumentationspflichten des EU AI Act zeigen in dieselbe Richtung: wissen, was Ihre Systeme können, wissen, wer sie nutzen darf, und belegen können, was passiert ist.

Ist Ihr Unternehmen auf Schwachstellenfunde im KI-Tempo vorbereitet?

Wir sehen uns Ihre KI- und Software-Landschaft gemeinsam an: wo Sie angreifbar sind, welche Prozesse schneller werden müssen und wo KI Ihre Verteidigung stärkt statt nur Ihre Angriffsfläche.

Gespräch vereinbaren

Erster Schritt zu Ihrem KI-Erfolg

Ihr Berater, Ilirjan Bytyqi

Ihr Ansprechpartner

Ilirjan Bytyqi, M.Sc.Operative Leitung bei der Ziya GmbH
Schreiben Sie uns
info@ziya.de
Rufen Sie uns an
+49 15209215910