Bundesamt teilt Sicherheitsbedenken wegen Mythos-KI

4. Mai 2026 um 12:56
image
Illustration: Galina Nelyubova / Unsplash+

Das Bundesamt für Cybersicherheit veröffentlicht im Hinblick auf Mythos eine Einschätzung zum Umgang mit KI-Systemen beim Schwachstellenmanagement.

Seit Anthropic das KI-Modell "Claude Mythos Preview" vorgestellt hat, ist die Cybersecurity-Szene in Aufruhr. ETH‑Professor Florian Tramèr erklärte dazu im Interview: "Gemäss Anthropic kann man diesem Modell riesige Mengen an Quellcode geben und dann einfach sagen: 'Suche Sicherheitslücken'." Das sei beeindruckend. Und gleichzeitig beunruhigend, weil Cyberangriffe dadurch einfacher werden.
Anthropic hat bis jetzt keine Pläne, Mythos breit zu veröffentlichen. Einen Zugang haben bisher nur ausgewählte Unternehmen und Organisationen, damit sie Schwachstellen in ihrer Software schliessen können. Allerdings haben sich laut Berichten bereits "einige wenige Unbefugte" Zugang zu dem Modell verschafft.

Noch keine Bacs-Analyse von Mythos

Noch ausgeschlossen von Mythos ist bislang das Bundesamt für Cybersicherheit (Bacs). Man habe deshalb noch keine eigenen Analysen der Fähigkeiten des Modells durchführen können, schreibt das Bacs in einer aktuellen Einschätzung "Mythos und anderen KI-Systemen beim Schwachstellenmanagement". Tests von anderen Organisationen wie dem britischen Artificial Intelligence Security Institute würden aber zeigen, dass Mythos verwundbare Unternehmensumgebungen autonom angreifen könnte.
"Auch wenn nicht geklärt ist, wie weit die Fähigkeiten von KI-Modellen zur autonomen Durchführung von Cyberangriffen tatsächlich gehen, schätzt das Bacs die Bedeutung der Entwicklung im Bereich der KI für die Cybersicherheit als hoch ein, weil KI die Arbeit von Cyberkriminellen stark vereinfacht", so das Bundesamt. Die Geschwindigkeit bei der Entwicklung und Durchführung von komplexen Cyberangriffen werde rasch zunehmen, was die Kosten und den Zeitbedarf für solche Angriffe deutlich senke. In erster Linie würden vermutlich Akteure profitieren, welche bereits heute über Erfahrung in der Planung und Durchführung von Cyberangriffen verfügen.
Zur Lage bei den Schwachstellen hatte sich das Bundesamt kürzlich gegenüber inside-it.ch geäussert. Das Bewusstsein für die Thematik sei in der Schweiz generell gestiegen. "Trotzdem stösst das Bacs immer wieder auf kritische Schwachstellen, die nicht zeitnah gepatcht wurden. Zeitnahes Patchen ist und bleibt die effektivste Verteidigungsstrategie für jedes Unternehmen."

Mehr Schwachstellen in kürzerer Zeit

Vor dem Hintergrund der KI-Entwicklungen müsse Cyberresilienz von Unternehmen noch stärker im Zentrum stehen, heisst es jetzt in den neuen Empfehlungen (PDF). "Das Bacs rechnet damit, dass in Zukunft mehr Schwachstellen in kürzerer Zeit gefunden werden." Neue KI-Modelle würden es aber auch den Angreifern ermöglichen, Schwachstellen zu analysieren, priorisieren und für ihre Zwecke zu kombinieren. "KI wirkt wie ein Beschleuniger der bestehenden Risiken, da Schwachstellen schneller entdeckt werden und Schadsoftware schneller entwickelt wird."
Ein positiver Nebeneffekt sei hingegen, dass dadurch Systeme mittelfristig weniger Schwachstellen haben und somit generell sicherer sein werden. Wenn Sicherheitsforschende durch Werkzeuge wie Mythos neue Lücken entdecken, die einen Bezug zur Schweiz aufweisen oder von Schweizer Forschern gemeldet werden, könne das Bacs die Koordination mit den Herstellern übernehmen und den Prozess bis zur Publikation begleiten. Weiter stehe das Bundesamt auch im Austausch mit internationalen Expertinnen und Experten und versuche gemeinsam mit anderen europäischen Behörden, direkte Informationen über neue KI-Modelle zu erhalten.


Loading

Mehr zum Thema

image

Quantenresilienz: jeder Schritt zahlt sich aus

Alle wissen, was KI kann, und investieren grosszügig. Post-Quantum-Kryptografie dagegen gilt als reiner Kostenfaktor: als Schutz vor einer Bedrohung, die noch weit entfernt scheint. Doch die Migration auf die neuen kryptografischen Standards bringt ab dem ersten Schritt handfeste Vorteile.

image

Digitale Souveränität: Den Blick nach Japan wagen

Digitale Souveränität erfordert verlässliche Partnerschaften. Dabei lohnt sich auch der Blick auf weiter entfernte Partner, wenn diese die gleichen Werte teilen. Japan bietet hohe Datenschutzstandards, technologische Unabhängigkeit und ist der Schweiz seit vielen Jahren eng verbunden.

image

Erneuter Cyberangriff auf eine Walliser Gemeinde

Unbekannte sind in das Mail-System von Martigny-Combe eingedrungen. Auch personenbezogene Daten könnten offengelegt worden sein.

publiziert am 21.8.2026
image

Betrüger tarnen sich als Ransomware-Retter

Sie reichen Opfern von Cyberangriffen die Hand. Doch zocken sie dabei nicht nur die Opfer ab, sondern hintergehen auch ihre eigenen Ransomware-Partner.

publiziert am 21.8.2026