Veröffentlichung von Claude Mythos Vorschau führt zu Anstieg der CVE-Schweregrade — Epoch AI Daten

Die Analyse von Epoch AI zu öffentlich gemeldeten CVEs zeigt einen dramatischen Anstieg von hoch- und kritisch schwerwiegenden Schwachstellen nach Anthropics Ankündigung von Claude Mythos Preview im April 2026. Im Juni 2026 haben 21 namhafte Organisationen – darunter Microsoft, Google, Apple, AWS, Oracle, Cisco und andere – rund 1.500 hoch- und kritisch schwerwiegende CVEs offengelegt. Das ist mehr als das 3,5-fache des bisherigen monatlichen Rekords vor der Veröffentlichung von Mythos Preview.
Wichtigste Erkenntnisse
- 3,5-facher Anstieg der hoch-/kritischen CVEs im Juni 2026 gegenüber dem monatlichen Rekord vor Mythos.
- Anthropics Project Glasswing – dessen Partner Microsoft, Google, Apple und AWS sind – hat bereits über 10.000 hoch- oder kritisch schwerwiegende Schwachstellen entdeckt, von denen viele noch nicht öffentlich bekannt gegeben wurden.
- OpenAI betreibt eine ähnliche Initiative namens Daybreak.
- Die Daten stammen aus dem öffentlichen CVE-Repository, gefiltert auf 21 seriöse Anbieter, um Rauschen zu vermeiden.
Methode und Einschränkungen
Epoch hat die CVE.org-Daten nur auf Einreichungen von 21 genannten Organisationen (z.B. Microsoft, Google, Apple, Adobe, Oracle usw.) gefiltert. Dies vermeidet minderwertige Einreichungen kleinerer Anbieter. Die gemessene Kennzahl sind offengelegte CVEs – nicht gefundene, aber nicht offengelegte. Anthropic behauptet, dass Glasswing allein über 10.000 identifiziert hat, daher könnten die offengelegten Zahlen nur ein Bruchteil der gesamten Entdeckungen sein. Der Anstieg könnte auch teilweise auf gesteigertes Forschungsinteresse zurückzuführen sein, nicht nur auf die Modellfähigkeit.
Auswirkungen für Entwickler
Wenn Sie Software von großen Anbietern warten oder davon abhängig sind, rechnen Sie mit einer Welle von Updates für schwerwiegende Schwachstellen. Die Daten deuten darauf hin, dass KI-gestützte Schwachstellenerkennung (sowohl ethisch als auch feindlich) den Zyklus von Zero-Day-Entdeckung bis Patch beschleunigt. Halten Sie Ihre Abhängigkeits-Scanner auf dem neuesten Stand und priorisieren Sie Patches für kritische CVEs aus diesen Quellen.
📖 Vollständige Quelle lesen: HN AI Agents
👀 Siehe auch

KI-Sicherheitsforscher: Ihre 0-Day-Schwachstellen könnten über die Dateneinwilligungs-Option durchsickern
Die Schaltfläche 'Verbessere das Modell für alle' in LLM-Schnittstellen kann tiefgehende Red-Teaming-Forschung automatisch erfassen, deine Sicherheitslückenkonzepte an Anbieter-Sicherheitsteams und möglicherweise an akademische Papiere senden, bevor du veröffentlichst. Deaktiviere die Datenteilung, bevor du ernsthafte Sicherheitsforschung betreibst.

Offline-SBOM-Verifier für OpenClaw erkennt manipulierte Skills in unter 0,2 Sekunden
Ein Entwickler hat ein Offline-SBOM-Verifizierungstool in Rust erstellt, das eine vergiftete OpenClaw-Skill erkannte, die SSH-Schlüssel exfiltrierte, wobei die Verifizierung in weniger als 0,2 Sekunden ohne Internetzugang abgeschlossen wurde.

Live-Dashboard der exponierten OpenClaw-Tools
Dashboard, das exponierte Steuerpanelen von OpenClaw-Tools wie Moltbot und Clawdbot zeigt.

OpenClaw Skill-Sicherheitsscanner: 7,6 % von 31.371 Skills als gefährlich eingestuft
Ein Entwickler hat ein Tool erstellt, das das gesamte ClawHub-Register durchsucht und festgestellt hat, dass 2.371 von 31.371 Skills gefährliche Muster wie Wallet-Drainer, Diebstahl von Zugangsdaten und Prompt-Injection enthalten. Das Tool bietet API-Zugang und Badges zur Überprüfung von Skills vor der Installation.