Drei Raketenprogramme, Drei Claude-Instanzen
Anthropics eigener Bedrohungsbericht, diese Woche veröffentlicht und Aktivitäten zwischen Dezember 2025 und August 2026 abdeckend, beschreibt eine Zelle im Nordjemen, die drei getrennte Waffenentwicklungsprogramme auf Claude betrieb: eine Lenkrakete auf Basis eines handelsüblichen Telefon-Flugcomputers mit Endphasen-Zielsuche, eine mehrstufige Ballistikrakete mit einem angestrebten Reichweitenziel von über 2.000 Kilometern, und ein mehrvariantiges Raketenset, das die Akteure "R2000" nannten und das eine Hyperschall-Gleitvariante umfasste. Anthropic nannte die Gruppe nicht namentlich; mehrere Medien, die über denselben Bericht schreiben, darunter Stars and Stripes, beschreiben die Zelle als in einem Gebiet operierend, das von der iranisch ausgerichteten Huthi-Bewegung kontrolliert wird.
Was Anthropics eigene Fallstudie betont, ist nicht, dass die Akteure Claude eine clevere Frage stellten. Sie betrieben mehrere Claude-Instanzen gleichzeitig und wiesen jeder eine eigene Aufgabe zu, so wie ein leitender Ingenieur Arbeit auf ein kleines Team verteilen würde: eine Instanz schrieb den Steuerungs- und Navigationscode, eine zweite übernahm die Recherche, und eine dritte prüfte, was die erste produziert hatte. Claude wurde genutzt, um einen Open-Source-Autopiloten in den Telefon-Flugcomputer zu integrieren, Regelparameter abzustimmen, eine Firmware-Build-Pipeline zu betreiben und Flugsimulationen auszuführen.
Ein Gescheiterter Feldtest, Innerhalb Von Stunden Gemeldet
Anthropics Schutzmechanismen blockierten viele Anfragen der Zelle, aber nicht alle; die Akteure verteilten ihre Arbeit gezielt über viele Sitzungen, damit keine einzelne Sitzung die volle Absicht des Programms preisgab. Anthropic erklärt, keine Belege dafür gefunden zu haben, dass die Gruppe eine einsatzfähige Waffe fertigstellte, doch die Zelle führte einen Testschuss einer Lenkrakete durch. Der Feldtest scheiterte, und innerhalb weniger Stunden waren die Akteure zurück in Claude, um anhand der Telemetriedaten die Ursache zu analysieren. Anthropic sperrte die Konten, die identifiziert werden konnten, doch die Akteure hatten bereits ein Offline-Simulationswerkzeug gebaut, das ohne Claude oder ein anderes KI-System läuft, sodass die Sperrung eine Erleichterung entfernte, nicht die zugrunde liegende Fähigkeit.
Dasselbe Konto Baute Auch Eine Innerstaatliche Überwachungsplattform
Ein zweiter, separater Fall im selben Bericht beschreibt ein iranisch verknüpftes Konto, das Claude nutzte, um eine Python-Pipeline zu bauen, die Zielhandbücher gegen US-Marinestreitkräfte im Nahen Osten zusammenstellte, vollständig auf Basis offen zugänglichen Materials: Personalnamen aus Bildunterschriften öffentlicher Militärfotos, Schiffs- und Flugzeug-Transponderkennungen, Skripte zur Abfrage kommerzieller Satellitenbilder, und eine Liste öffentlicher Webseiten, die Marinebewegungen offenlegen. Dasselbe Konto beauftragte Claude, bekannte Schwachstellen in den zugehörigen Bordsystemen zu recherchieren.
| Sicherheitslücke | Produkt | Kategorie |
|---|---|---|
| CVE-2022-22707, CVE-2019-11072, CVE-2018-19052 | COBHAM SAILOR 900 | Maritimes VSAT-Terminal |
| CVE-2025-20309 | Cisco Unified Communications Manager | Unternehmenskommunikation |
| CVE-2024-20418 | Cisco Ultra-Reliable Wireless Backhaul | Industrielles Funknetz |
| CVE-2024-20354 | Cisco IW3702 | Industrieller Funk-Zugangspunkt |
| CVE-2024-2658 | Schneider Electric EcoStruxure | Industrielles Steuerungssystem |
Was Anthropics Bericht als getrennt von der Marinearbeit kennzeichnet: Dasselbe Konto nutzte Claude auch, um Komponenten einer innerstaatlichen Massenüberwachungsplattform für iranische Staatssysteme zu entwerfen, die automatische Kennzeichenerkennung mit dem Abfangen mobiler Gerätekennungen kombiniert, sowie um eine Analyse sozialer Netzwerke über einen taggleichen Export einer privaten Telegram-Gruppe mit 244 Mitgliedern durchzuführen. Ein Betreiber, ein Claude-Konto, zwei Disziplinen, die normalerweise in unterschiedlichen Abteilungen liegen.
Was Das Für Jeden Ändert, Der Dieselbe Hardware Betreibt
Keiner der beiden Fälle erforderte eine neuartige KI-Fähigkeit. Beide zeigen, dass ein einzelner Betreiber Claude-Instanzen heute die Rollen eines Programmierers, eines Rechercheurs und eines Prüfers zuweisen und aus einem gewöhnlichen KI-Abonnement den Durchsatz eines kleinen internen Ingenieurteams herausholen kann, egal ob das Ziel Lenkraketen-Software oder Aufklärung gegen einen Cisco-und-Schneider-Electric-Technologiestapel ist. Dieser Stapel, VSAT-Terminals, industrielle Funk-Backhaul-Systeme und EcoStruxure-Steuerungen, ist nicht auf die US-Marine beschränkt; er läuft auch auf europäischer Schifffahrt, in Häfen und Industrieanlagen, die Vorfälle nach NIS2 ihrer jeweiligen nationalen Behörde melden. Der Schutzmechanismus, der beide Fälle hier fing, war Anthropics eigene kontobasierte Musteranalyse, nicht ein einzelner blockierter Prompt - und genau das sollten Unternehmen ernst nehmen, deren Verteidigung noch davon ausgeht, dass ein Mensch jeden bösartigen Schritt von Hand eintippen muss.
Servola Journal
Wir machen das für alle, die versuchen mit dem Schritt zu halten, was die Technologie mit unserem Leben macht. Für die Menschen, die sie bauen, und für die Menschen, denen sie widerfährt. Das Servola Journal existiert, damit das, was wir lernen, allen von ihnen gehört.
Niemand bezahlt uns dafür. Keine Werbung, keine Bezahlschranke, kostenlos für alle. Wir glauben einfach, dass das Verstehen dessen, was mit uns allen geschieht, nicht davon abhängen sollte, wer es sich leisten kann, dafür zu bezahlen.
Wenn es Ihnen heute etwas gegeben hat, sagen Sie uns, dass wir weitermachen sollen. Folgen Sie uns, hinterlassen Sie ein Like, oder schreiben Sie einen positiven Kommentar. Wir lesen jeden einzelnen, und sie sind es, was uns weitermachen lässt.
Weiterlesen: Der KI-Cyberbrief ist auch ein Haftungsnachweis | Anthropic streicht die Kostenausrede für KI-Scans



