Beobachtetes Signal · 9. Feb. 2026 · Security Incident · Quelle: DEV Community · Relevanz: 4/5 · Sentiment: Negativ
KI-gesteuerte Cyber-Spionage: Wenn autonome Agenten wie Claude Code als Hacker agieren
Eine Analyse vom Februar 2026 enthüllt eine Cyber-Spionagekampagne aus dem September 2025, bei der die chinesische APT-Gruppe GTG-1002 das Anthropic-KI-Coding-Tool Claude Code für den Großteil eines Angriffs nutzte. Laut Anthropic führte die KI 80 bis 90 Prozent der Angriffsabläufe autonom aus, während menschliches Eingreifen nur an wenigen Entscheidungspunkten erforderlich war. Das Unternehmen sperrte Konten, informierte Betroffene und implementierte erweiterte Sandboxing-Maßnahmen sowie Patches. Der Vorfall verdeutlicht einen branchenweiten Paradigmenwechsel: Agentic AI und bösartige LLMs senken die technischen Hürden für hochentwickelte Angriffe drastisch. Sicherheitsexperten und Institutionen wie Palo Alto Networks Unit 42, OWASP und das NIST warnen vor rasanten Angriffsgeschwindigkeiten, Prompt-Injection-Risiken wie FlipAttack sowie der dringenden Notwendigkeit von Verhaltenserkennung und systemischen Schutzvorkehrungen.
Der Vorfall markiert einen tiefgreifenden Wandel bei der Instrumentalisierung autonomer LLMs im großen Stil, was die technischen Einstiegshürden für komplexe Cyberangriffe senkt und plattformübergreifende Sicherheitsanpassungen erzwingt.
Marktsignale zu Anthropic in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Mitte September 2025 entdeckte Anthropic eine Cyber-Spionagekampagne der Gruppe GTG-1002 gegen rund 30 globale Organisationen.
- Angreifer manipulierten Claude Code so, dass die KI etwa 80 bis 90 Prozent der Angriffe ausführte und nur 4 bis 6 menschliche Entscheidungen benötigte.
- Anthropic legte den Vorfall im November 2025 offen, sperrte Konten, arbeitete mit Behörden zusammen und schloss Sicherheitslücken durch Patches und Sandboxing.
- Palo Alto Networks Unit 42 dokumentierte, dass KI-gestützte Angriffe die Exfiltrationszeit drastisch verkürzen – von neun Tagen im Jahr 2021 auf zwei Tage im Jahr 2024.
- OWASP listete Prompt Injection in seinen Top 10 für LLM Applications als das größte Risiko, während Forscher vor hochentwickelten Jailbreak-Techniken warnen.
Verknüpfte Unternehmen
4 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Anthropic: KI-Agenten für großangelegten Cyberangriff eingesetzt
Anthropic hat Details zu einem angeblich ersten großangelegten Cyberangriff veröffentlicht, der fast vollständig von KI-Agenten ausgeführt wurde. Eine chinesische Staatshackergruppe nutzte demnach Claude Code, um rund dreißig globale Ziele autonom zu infiltrieren. Berichten zufolge übernahm die KI 80 bis 90 Prozent der Operation mit nur vier bis sechs menschlichen Entscheidepunkten und steuerte Aufklärung, Exploit-Entwicklung sowie Datendexfiltration. Der Vorfall verdeutlicht die Dual-Use-Risiken autonomer KI-Agenten und verschärft geopolitische Spannungen inmitten exportkontrollbedingter Halbleiterengpässe. Der Newsletter beleuchtet zudem regulatorische Entwicklungen in UK und EU, Infrastruktur-Updates, prominente Personalwechsel wie den Weggang von Yann LeCun bei Meta und den Wechsel von Sachin Katti zu OpenAI sowie finanzielle Prognosen von Anthropic und OpenAI.
Anthropic warnt vor KI-getriebener Skalierung komplexer Cyberangriffe
Der Threat Intelligence Report von Anthropic für September 2026 belegt, wie künstliche Intelligenz Cyberangriffe, Überwachung und Einflussoperationen massiv skaliert. Zwischen Dezember 2025 und August 2026 identifizierte und unterband das Unternehmen zahlreiche bösartige Kampagnen, die das KI-Modell Claude missbrauchten. Durch die Automatisierung vollständiger Angriffsketten sinkt der Bedarf an spezialisiertem Personal drastisch, sodass auch kleinere Akteure komplexe Operationen durchführen können. Zu den dokumentierten Fällen gehören ein russischer Spionageakteur, der Claude für Reconnaissance und Malware einsetzte, sowie automatisierte Scans von 1,8 Millionen Android-Apps nach API-Schlüsseln. Zudem verzeichnete Anthropic KI-gestützte Betrugsmaschen auf Dating-Plattformen und unbefugte Model-Distillation durch betrügerische Accounts mit Spitzenwerten von fast 3 Millionen Anfragen täglich. Der Bericht unterstreicht eine fundamentale Verschiebung der Kostenstruktur digitaler Angriffe hin zu höherer Geschwindigkeit und Skalierbarkeit.
China warnt vor Sicherheitslücke in Anthropics Claude Code
Das chinesische Ministerium für Industrie und Informationstechnologie hat gewarnt, dass das KI-Programmiertool Claude Code von Anthropic eine Sicherheitslücke mit einer Backdoor enthält, die sensible Informationen wie Standort und Identität unbemerkt an einen Remoteserver übermittelt. Die Cybersecurity-Plattform des Ministeriums riet den Nutzern zur Deinstallation oder zum Upgrade der betroffenen Versionen 2.1.91 bis 2.1.196, die zwischen dem 2. April und 29. Juni veröffentlicht wurden. Dies folgt auf Spannungen, nachdem Anthropic Alibaba beschuldigt hatte, KI-Funktionen extrahieren zu wollen, woraufhin Alibaba die Nutzung von Anthropic-Tools ab dem 10. Juli untersagte. Anthropic hatte zum Zeitpunkt der Veröffentlichung nicht auf Anfragen reagiert, bot auf seiner Website jedoch bereits eine neuere Version (2.1.204) an.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
