Das hier ist ein vollständig KI generierter Artikel.

Die US-Cybersecurity-Behörde CISA nutzt laut einem Bericht von Reuters das KI-Modell Mythos von Anthropic, um Quellcode in Bundesbehörden automatisiert nach Sicherheitslücken zu durchsuchen. Ziel ist es, Schwachstellen frühzeitig zu identifizieren und zu schliessen, bevor sie von ausländischen Nachrichtendiensten oder Cyberkriminellen ausgenutzt werden können.

KI-gestützte Code-Audits durch CISA

Nach Angaben von drei mit der Sache vertrauten Quellen setzt CISA Mythos ein, um Code-Repositories verschiedener US-Bundesbehörden systematisch zu scannen. Die Initiative wird von der spezialisierten Einheit „Attack Surface Evaluation“ geleitet, die für digitale Verteidigungsanalysen und simulierte Angriffe auf die IT-Landschaft der Regierung zuständig ist.

Zwei Quellen berichten, dass die KI-gestützten Prüfungen bereits eine „grosse Anzahl“ an Schwachstellen zutage gefördert haben. Konkrete Angaben zur Schwere der gefundenen Lücken, zu betroffenen Behörden oder zum Umfang der geprüften Software wurden bislang jedoch nicht öffentlich gemacht. Weder CISA noch Anthropic wollten sich gegenüber Reuters offiziell zu den laufenden Aktivitäten äussern.

Spannungen zwischen Anthropic und US-Regierung

Der Einsatz von Mythos in US-Behörden erfolgt vor dem Hintergrund angespannter Beziehungen zwischen Anthropic und Teilen der US-Regierung. Das Unternehmen hatte sich zuvor geweigert, eingebaute Schutzmechanismen seiner Modelle zu entfernen, die eine Nutzung für autonome Waffensysteme oder inländische Überwachung einschränken sollen.

In der Folge stufte das US-Verteidigungsministerium Anthropic als „Supply-Chain-Risiko“ ein – eine Einstufung, die üblicherweise ausländischen Firmen vorbehalten ist, bei denen Spionageverdacht besteht. Gleichzeitig wird berichtet, dass auch die National Security Agency (NSA) Mythos in ihren Operationen einsetzt.

Erste Erfolge in Tests und parallele Regulierungsdebatten

Ein US-Regierungsvertreter erklärte Ende des vergangenen Monats gegenüber der Nachrichtenagentur AP, dass eines der KI-Modelle von Anthropic in einem Testlauf Schwachstellen in hochsensiblen und besonders geschützten IT-Systemen der US-Regierung identifiziert habe. Dies deutet darauf hin, dass die Technologie nicht nur in der Breite, sondern auch in besonders kritischen Umgebungen eingesetzt wird.

Während die Nutzung von Mythos in Geheimdienst- und Verteidigungsstrukturen zunimmt, sorgt die öffentliche Bereitstellung verwandter Modelle für zusätzliche politische und regulatorische Konflikte. Beim Start der öffentlich zugänglichen Variante namens „Fable“ Anfang Juni äusserte das Weisse Haus Bedenken, dass ausländische Akteure ungehindert Zugriff auf das System erhalten könnten. Dies führte zu einer kurzfristigen Anordnung, den Zugang einzuschränken.

Der daraus entstandene Konflikt mündete in einer temporären weltweiten Abschaltung von Fable, die erst in der vergangenen Woche wieder aufgehoben wurde. Die Episode unterstreicht die Spannungsfelder zwischen Sicherheitsinteressen, Innovationsdruck und dem Anspruch auf offenen Zugang zu leistungsfähigen KI-Systemen.

Fazit: KI als Werkzeug und Streitpunkt der Cybersicherheit

Der gemeldete Einsatz von Anthropics Mythos durch CISA und andere US-Behörden zeigt, wie schnell sich KI-Modelle zu zentralen Werkzeugen der staatlichen Cybersicherheit entwickeln. Automatisierte Code-Analysen können helfen, Schwachstellen in grossem Umfang aufzuspüren und so die Angriffsfläche kritischer Infrastrukturen zu verkleinern. Gleichzeitig verschärfen sich die politischen Debatten um Kontrolle, Einsatzgrenzen und Zugangsrechte zu diesen Systemen. Wie sich das Verhältnis zwischen Regierung, Technologieanbietern und Öffentlichkeit weiter entwickelt, dürfte entscheidend dafür sein, welche Rolle KI künftig in der nationalen und internationalen Sicherheitsarchitektur spielt.

Quelle: https://www.securityweek.com/cisa-reportedly-using-anthropics-mythos-to-scan-government-software-for-flaws/