Die Ankündigung in Kürze
KI-gestützte Fehlersuche wandert aus Pilotprojekten in die Open-Source-Lieferkette, auf der der Großteil kommerzieller Software aufbaut. Am 8. Oktober 2026 kündigte Anthropic die Anthropic Cyber Mission an, ein langfristiges Vorhaben, das mit zwei Programmen startet: OSS Scanner und dem Critical Infrastructure Defense Program (CIDP).
OSS Scanner bietet geeigneten Open-Source-Projekten regelmäßige, kostenlose Sicherheitsscans durch die Claude-Modelle von Anthropic. Jeder Bericht enthält einen Proof of Concept, eine Erklärung und, wo möglich, einen Korrekturvorschlag. CIDP verbindet Frontier-Modelle, Ingenieure vor Ort und Threat Research mit 11 Gründungspartnern, die Betriebstechnik (OT) schützen – etwa Stromnetze, Wasserversorgung und Verkehrsnetze.
Laut Anthropic werden die Berichte ohne menschliche Prüfung verschickt; das Unternehmen erwartet eine Trefferquote echter Befunde von über 90 %. Erste Zahlen von Maintainern stützen das. Für alle, die Software ausliefern, ist aber die Menge der Befunde die eigentliche Nachricht.
Wie funktioniert OSS Scanner?
OSS Scanner ist Opt-in. Nur Core-Maintainer können ein Projekt anmelden, indem sie es im oss-scanner-Repository von Anthropic auf GitHub eintragen. Die Teilnahmeregeln hat Anthropic von Googles OSS-Fuzz übernommen: Der Dienst richtet sich an etablierte Projekte mit kritischer Bedeutung für Infrastruktur und Nutzersicherheit, nicht an jede Bibliothek in einer Paket-Registry.
Angemeldete Projekte werden regelmäßig gescannt. Jeder Befund kommt als Bericht mit funktionierendem Proof of Concept, einer verständlichen Erklärung der Schwachstelle und, sofern das Modell einen erstellen kann, einem Patch-Vorschlag. Was behoben und wann offengelegt wird, entscheiden die Maintainer.
Die von Anthropic zitierten ersten Rückmeldungen sind stark. wolfSSL, Hersteller einer eingebetteten TLS-Bibliothek, erhielt in Tests 74 Berichte; 72 waren zutreffend, fünf wurden zu CVEs. Noah Misch von PostgreSQL sagte, ein ungewöhnlich hoher Anteil der Befunde seien echte Fehler gewesen, und mehrere seien mit Fixes gekommen, die das Team fast unverändert übernehmen konnte. Laut SiliconANGLE haben die Modelle von Anthropic in den vergangenen sechs Monaten mehr als 29.000 mögliche Schwachstellen in verbreiteter Software markiert.
Was ist das Critical Infrastructure Defense Program?
CIDP richtet sich an Betreiber von Betriebstechnik (OT): industrielle Steuerungssysteme in Energie, Wasser, Fertigung und Verkehr. Diese Umgebungen laufen mit alten Protokollen und schwer patchbaren Geräten – sie sind deshalb langsam zu verteidigen und attraktiv für Angreifer.
Statt direkt an Versorger zu verkaufen, arbeitet Anthropic über Sicherheitsanbieter und Beratungen, die diese bereits betreuen. Zu den 11 Gründungspartnern gehören die OT-Spezialisten Dragos, Nozomi Networks und Insane Cyber, die Automatisierungsanbieter Rockwell Automation und Hitachi sowie große Integratoren wie Accenture, Deloitte, PwC und Booz Allen. Andrew Turner von Booz Allen nannte OT laut SiliconANGLE „die nächste Front für autonome, KI-gestützte Angriffe“.
Wo liegen die Einschränkungen?
Kein Mensch in der Schleife. Anthropic sagt offen, dass die Berichte ohne menschliche Prüfung verschickt werden – einige werden also falsch sein. Das ist ein bewusster Tausch von Genauigkeit gegen Tempo, und die Triage-Last liegt bei den Maintainern.
Datenbedingungen. The Register weist darauf hin, dass Ein- und Ausgaben der Projekte nach den Verbraucherbedingungen von Anthropic für das Modelltraining verwendet werden können. Maintainer von Projekten mit sensiblen Codepfaden sollten diese Bedingungen vor der Anmeldung lesen.
Angreifer haben dieselben Werkzeuge. Anthropic selbst sagt, dass derzeit die Angreifer im Vorteil sind, und erwartet, dass KI die Verteidiger erst in etwa zwei Jahren begünstigt. Bis dahin kann dieselbe Fähigkeit, die für Maintainer Fehler findet, sie auch für Kriminelle finden.
Was das für Software-Teams in den USA und der EU bedeutet
Rechnen Sie mit mehr CVEs in den Bibliotheken, die Sie bereits nutzen. Die ersten angemeldeten Projekte sind genau die, die in den meisten Stacks stecken: TLS-Bibliotheken, Datenbanken, Laufzeitumgebungen. Mehr Befunde bedeuten mehr Patch-Releases, oft kurzfristig. Ein Team, das Abhängigkeiten einmal pro Quartal aktualisiert, gerät ins Hintertreffen.
Ihre Patch-Pipeline ist jetzt eine Sicherheitsmaßnahme. Automatisierte Dependency-Updates, eine schnelle Testsuite und ein Release-Prozess, der ein Bibliotheks-Update innerhalb weniger Tage ausliefert, machen aus Upstream-Fixes echten Schutz. Ohne sie vergrößert ein schnellerer Upstream nur die Lücke zwischen „behoben“ und „ausgerollt“.
Regulierer erwarten diese Disziplin ohnehin. In der EU verlangen NIS2 und DORA ein dokumentiertes Schwachstellenmanagement, und der Cyber Resilience Act bringt zusätzliche Pflichten für Produkte mit digitalen Elementen. In den USA prägen SBOM und Secure-Development-Vorgaben bereits die Beschaffung des Bundes. Eine aktuelle Software-Stückliste (SBOM) ist das, womit Sie die Frage „Sind wir betroffen?“ in Minuten beantworten.
OT- und Fertigungsteams sollten mit ihren Anbietern sprechen. Wer Werke, Netze oder Logistikdrehkreuze betreibt, sollte seinen Sicherheitsdienstleister fragen, ob er am CIDP teilnimmt und was sich dadurch an den Bewertungen ändert.
Was bedeutet das für den DACH-Markt?
Für DACH-Unternehmen trifft die Nachricht auf eine ohnehin verschärfte Pflichtenlage. Mit der nationalen Umsetzung von NIS2 fallen in Deutschland weit mehr Unternehmen unter Meldepflichten und Anforderungen an das Schwachstellenmanagement als die klassischen KRITIS-Betreiber, und der Cyber Resilience Act verpflichtet Hersteller, bekannte Schwachstellen in ihren Produkten – einschließlich eingebetteter Open-Source-Komponenten – über den Support-Zeitraum zu behandeln. Eine Welle neuer CVEs in TLS-Bibliotheken oder Datenbanken ist damit kein reines Entwicklerthema, sondern ein Compliance-Termin. Die Warnungen des BSI und des CERT-Bund gehören deshalb in denselben Alarm-Kanal wie die Upstream-Advisories.
Für den industriellen Mittelstand mit gewachsenen OT-Landschaften lohnt der Blick auf die CIDP-Partner: Mehrere von ihnen sind in deutschen Werken bereits als OT-Sicherheits- oder Automatisierungspartner präsent. Fragen Sie konkret nach, ob KI-gestützte Analysen künftig Teil von Assessments sind – und wo die dabei verarbeiteten Daten liegen. Wer selbst kritische Open-Source-Komponenten pflegt, findet in Deutschland zudem mit der Sovereign Tech Agency (ehemals Sovereign Tech Fund) eine staatliche Förderung für Wartung und Sicherheitsarbeit, die zu einer Teilnahme an OSS Scanner passen kann.
Was jetzt zu tun ist
- Eine SBOM erzeugen für jeden produktiven Dienst und sie in der CI aktuell halten.
- Automatisierte Dependency-Updates aktivieren und sicherstellen, dass die Testsuite ein Bibliotheks-Update ohne Handarbeit validieren kann.
- Advisories abonnieren für die kritischsten Upstream-Projekte, etwa TLS-Bibliothek, Datenbank und Laufzeitumgebung – plus die Warnmeldungen von BSI/CERT-Bund.
- Ein Patch-SLA festlegen nach Schweregrad, zum Beispiel kritische Fixes innerhalb von 7 Tagen in Produktion, und es messen. Für NIS2-Nachweise dokumentieren.
- Wer ein kritisches Open-Source-Projekt pflegt, prüft die Datenbedingungen von Anthropic und entscheidet, ob er sich bei OSS Scanner anmeldet.
Häufige Fragen
Was ist Anthropic OSS Scanner?
OSS Scanner ist ein kostenloser Opt-in-Dienst, den Anthropic am 8. Oktober 2026 gestartet hat. Er scannt kritische Open-Source-Projekte regelmäßig mit den stärksten Modellen von Anthropic und schickt den Maintainern Berichte mit Proof of Concept, Erklärung und, wo möglich, einem Korrekturvorschlag.
Wer kann ein Projekt bei OSS Scanner anmelden?
Nur Core-Maintainer können ein Projekt anmelden, und zwar per Pull Request im öffentlichen oss-scanner-Repository von Anthropic. Die Kriterien folgen Google OSS-Fuzz: etablierte Projekte mit kritischer Bedeutung für Infrastruktur und Nutzersicherheit.
Wie zuverlässig sind die Berichte von OSS Scanner?
Die Berichte werden vom Modell erzeugt und ohne menschliche Prüfung verschickt. Anthropic erwartet eine Trefferquote von über 90 %. In frühen Tests waren bei wolfSSL 72 von 74 Berichten zutreffend, fünf wurden zu CVEs.
Was ist das Critical Infrastructure Defense Program?
Es ist der zweite Teil der Anthropic Cyber Mission. Es verbindet Frontier-Modelle von Claude, Ingenieure vor Ort und Threat Research für Verteidiger von Betriebstechnik und wird über 11 Gründungspartner umgesetzt, darunter CrowdStrike, Palo Alto Networks, Dragos, Rockwell Automation und Accenture.
Betrifft OSS Scanner auch Unternehmen, die Open Source nur nutzen?
Indirekt ja. Mehr Befunde in verbreiteten Bibliotheken bedeuten mehr Sicherheits-Releases und CVEs. Teams brauchen eine aktuelle SBOM, automatisierte Dependency-Updates und ein Patch-SLA, damit Upstream-Fixes schnell in Produktion ankommen.
Quellen
Anthropic — Introducing the Anthropic Cyber Mission (8. Oktober 2026)
The Register — AI company moves to defend critical infrastructure and open-source projects from AI (9. Oktober 2026)
Axios — Anthropic’s new plan to protect critical infrastructure (8. Oktober 2026)
SiliconANGLE — Anthropic launches critical infrastructure program and free OSS Scanner for open source (8. Oktober 2026)