Project Glasswing
Wenn KI den Quellcode der Welt liest
Am 7. April 2026 startete Anthropic ein Bündnis mit zwölf der größten Technologie- und Finanzunternehmen, um ein Frontier-KI-Modell auf die Software zu richten, auf der die Welt läuft. Innerhalb von acht Wochen fand es mehr als 10.000 Schwachstellen mit hohem oder kritischem Schweregrad.
Das Finden von Sicherheitslücken hat sich dauerhaft verändert. Das Schließen nicht.
Überblick
Project Glasswing ist eine von Anthropic am 7. April 2026 angekündigte Gemeinschaftsinitiative, die Frontier-KI-Fähigkeiten auf die Absicherung kritischer Software-Infrastruktur anwendet. Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, die Linux Foundation, Microsoft, NVIDIA und Palo Alto Networks sind als Startpartner dabei, mehr als 40 weitere Organisationen erhielten Zugang. Hinter dem Programm stehen 100 Millionen US-Dollar an Modell-Guthaben und 4 Millionen Dollar an direkten Zuwendungen an Open-Source-Sicherheitsorganisationen.
Der Name verweist auf den Glasflügelfalter, Greta oto, dessen durchsichtige Flügel ihn im Sichtbaren verschwinden lassen. Das ist ein präzises Bild für den Gegenstand: Schwachstellen, die jahrelang, teils jahrzehntelang unentdeckt in weit verbreiteter Software lagen, für alle sichtbar.
Der Verlauf des Programms
Zwölf Partner, ein Modell, 104 Millionen Dollar
Anthropic kündigt Project Glasswing mit zwölf Startpartnern aus Technologie, Finanzwesen und Open Source an. Das Engagement besteht aus 100 Millionen US-Dollar an Modell-Guthaben und 4 Millionen Dollar an Zuwendungen für Open-Source-Sicherheitsorganisationen - zu diesem Zeitpunkt die größte einzelne koordinierte Zusage eines Privatunternehmens für defensive KI-Sicherheit.
Claude Mythos Preview geht auf die Jagd
Das Programm läuft auf Claude Mythos Preview, einem unveröffentlichten Frontier-Modell, dessen Cybersecurity-Schutzmechanismen für verifizierte Verteidiger aufgehoben sind. Anthropics Frontier Red Team veröffentlicht die Methodik: Das Modell findet eine Schwachstelle, reproduziert sie als Nachweis und schlägt einen Patch vor. Auf CTI-REALM, dem Sicherheits-Benchmark von Microsoft, zeigt es deutliche Fortschritte gegenüber früheren Modellen.
Mehr als 10.000 schwere Funde
Rund acht Wochen nach dem Start hat die Initiative mehr als 10.000 Schwachstellen mit hohem oder kritischem Schweregrad in der systemisch wichtigsten Software der Welt identifiziert. Die Cloud Security Alliance veröffentlicht ihre Analyse unter einem Titel, der das neue Problem genau benennt: Die KI-gestützte Entdeckung überholt die Patch-Kapazität von Open Source.
Die Zahl, die Ihre Planung ändern sollte
Das Finden ist nicht mehr der Engpass
Aus Monaten wurden Minuten
Der CTO von CrowdStrike hat die Verschiebung zusammengefasst: Das Zeitfenster zwischen Entdeckung und Ausnutzung einer Schwachstelle ist zusammengebrochen. Was früher Monate dauerte, passiert mit KI in Minuten.
Verteidiger bekamen dasselbe Werkzeug
Die Fähigkeit, die einen Zero-Day findet, ist dieselbe, die ihn schließt. Glasswing ist der bewusste Versuch, sie zuerst und in der Breite den Verteidigern in die Hand zu geben.
Patchen ist der neue Engpass
Zehntausend bestätigte Funde helfen nur, wenn jemand sie bewerten, beheben und ausliefern kann. In den meisten Unternehmen und bei den meisten Open-Source-Maintainern ist diese Kapazität überhaupt nicht gewachsen.
Was das für Ihr Unternehmen bedeutet
Die ehrliche Lesart ist: Auf der Seite des Findens hat sich die Asymmetrie verringert, auf der Seite des Reagierens hat sie sich vergrößert. Ein Frontier-Modell kann heute eine Codebasis prüfen, für die kein menschliches Team die Zeit hätte. Das hilft Verteidigern enorm, und es bedeutet gleichzeitig, dass ein Angreifer mit vergleichbarem Zugang nicht mehr davon begrenzt ist, wie viele Spezialisten er einstellen kann.
Praktisch folgt daraus Unspektakuläres, das gut verstanden ist: wissen, welche Software Sie tatsächlich einsetzen, eine brauchbare Software-Stückliste pflegen und innerhalb von Stunden statt Wochen beantworten können, ob eine neu veröffentlichte Schwachstelle Sie betrifft. Unternehmen, die das schon haben, werden die nächsten Jahre als beherrschbar erleben. Unternehmen ohne diese Grundlagen erleben sie als Folge von Überraschungen.
Darin liegt auch eine echte Chance. Dieselben Modelle, die Schwachstellen finden, können Ihren eigenen Code prüfen, und zwar zu Kosten, die ernsthafte Sicherheitsprüfungen erstmals für mittelständische Unternehmen erreichbar machen. Ein Security-Review war lange ein Budgetposten, den nur Großkonzerne rechtfertigen konnten. Das ändert sich gerade.
Fähigkeit hinter einer verifizierten Tür
Das Muster lässt sich übertragen. Im Unternehmen stellt sich dieselbe Frage in kleinerem Maßstab: Welche Fähigkeiten stehen allen offen, welche setzen einen verifizierten Bedarf voraus, und wer entscheidet das. Ein KI-Assistent, der jeden Vertrag im Unternehmen lesen kann, ist für die Rechtsabteilung nützlich und für einen Praktikanten im Marketing unangemessen. Die Antwort ist nicht, die Fähigkeit zu sperren, sondern sie an Rolle und dokumentierten Zweck zu binden - und genau das muss eine ernsthafte KI-Plattform möglich machen.
Für regulierte Branchen ist das keine Option, sondern Pflicht. Die Dokumentationspflichten des EU AI Act zeigen in dieselbe Richtung: wissen, was Ihre Systeme können, wissen, wer sie nutzen darf, und belegen können, was passiert ist.
Ist Ihr Unternehmen auf Schwachstellenfunde im KI-Tempo vorbereitet?
Wir sehen uns Ihre KI- und Software-Landschaft gemeinsam an: wo Sie angreifbar sind, welche Prozesse schneller werden müssen und wo KI Ihre Verteidigung stärkt statt nur Ihre Angriffsfläche.
Gespräch vereinbarenWorkshops und Seminare zum Thema
Bauen Sie das interne Verständnis auf, das Ihr Team für den sicheren Umgang mit diesen Werkzeugen braucht

Geschäftsprozessanalyse und Optimierung
Erhalten Sie eine fundierte Prozessanalyse für eines ihrer wichtigsten Prozessabläufe in Ihrem Unternehmen und optimieren sie diesen mittels spezifischer KI.

KI-Entwicklung
Von der Idee zur Umsetzung Ihrer individuellen KI-Lösungen

KI-Beratung
Ihr Weg zur effizienten Nutzung von Künstlicher Intelligenz

KI-Usecase-Workshop
Sehen Sie welche Chancen KI in Ihrem Unternehmen offenbart mit unserem KI-Usecase-Workshop: Analyse, Strategie und fundierte Handlungsempfehlungen für nachhaltigen Unternehmenserfolg

AI Coding Workshop
Revolutionieren Sie Ihre Entwicklungsprozesse mit KI-gestützten Coding-Tools und -Methoden

KI-Prompting-Workshop
Befähigen Sie sich und Ihr Team modernste GPT-Modelle zielgerichtet und effektiv einzusetzen und lästige Arbeit zu automatisieren
Erster Schritt zu Ihrem KI-Erfolg

Ihr Ansprechpartner
Ilirjan Bytyqi, M.Sc.Operative Leitung bei der Ziya GmbH- Schreiben Sie uns
- info@ziya.de
- Rufen Sie uns an
- +49 15209215910