
Anthropic öffnet KI-Pentesting-Tool Mythos für 150 Organisationen
Anthropic erweitert sein Projekt Glasswing und öffnet das KI-gestützte Pentesting-Tool Mythos für 150 Organisationen über 15 Länder hinweg. Laut TechCrunch zielt die Expansion auf kritische Infrastrukturen in Energie-, Wasser- und Gesundheitssektoren ab. Bislang hatten nur etwa 50 Unternehmen Zugang zu Mythos und identifizierten dabei Tausende von Sicherheitslücken in ihren Systemen, wie SecurityWeek berichtet.
Die Europäische Agentur für Netz- und Informationssicherheit (ENISA) gehört zu den neuen Akteuren im Programm. Nach monatelangem Drängen europäischer Institutionen erhält die EU-Cyberagentur Zugang zu Mythos, was das Ergebnis einer "starken bilateralen Zusammenarbeit" zwischen der Europäischen Kommission und Anthropic ist, wie Dark Reading meldet. Die genauen Bedingungen und der konkrete Zeitpunkt des ENISA-Zugangs sind allerdings noch nicht vollständig offengelegt, wie Heise Security notiert.
Relevanz für DACH-Region:
Die Expansion hat direkten Bezug zu deutschen und österreichischen Kritischen Infrastrukturen. Energie- und Wasserversorgungsunternehmen im deutschsprachigen Raum fallen unter die erweiterte Scope des Programms. Besonders relevant: Mythos wurde speziell entwickelt, um Advanced-Prompt-Injection-Angriffe und Model-Manipulation zu simulieren — genau die Angriffsvektoren, die in der DSGVO-Compliance und beim NIS2-Direktive-Mapping eine Rolle spielen. Die Teilnahme von ENISA signalisiert, dass die EU Mythos als strategisches Tool für ihr Cyber-Resilience-Framework einstuft.
Für europäische Organisationen, die bereits KI-Pentesting im Betrieb haben oder planen, wird die standardisierte Vulnerability-Landschaft durch Mythos klarer: Die Tool-Maturity wächst, was Benchmarking gegen andere Organisationen realistischer macht.
Handlungsschritte:
Unternehmen in kritischen Infrastrukturen sollten prüfen, ob sie berechtigt sind, sich ins erweiterte Projekt Glasswing zu bewerben. Parallel lohnt sich ein Check der eigenen Safety-Pipelines für LLM-Anwendungen, um von Mythos-ähnlichen Scanning-Ansätzen zu lernen — auch ohne direkten Zugang. Die ENISA-Teilnahme deutet darauf hin, dass Vulnerability-Standards aus diesem Programm in zukünftige EU-AI-Act-Guidelines einfließen könnten.
Quellen
- SecurityWeek: Anthropic Expanding Mythos Access to 150 New Organizations
- Heise Security: Anthropic öffnet Mythos: EU-Cyberagentur soll Zugriff erhalten
- Dark Reading: Anthropic to Open Mythos AI to EU's ENISA
- Anthropic News: Expanding Project Glasswing
- TechCrunch AI: Anthropic scales Claude Mythos to critical infrastructure in 15+ countries