Auf einer kompromittierten Nachrichtenseite läuft Code, der Tausende Leserbrowser erfasst und nach Sitzungen der Redaktion sucht. Hinter diesem und weiteren Angriffen im Frühjahr 2026 stand laut Anthropic kein großes Team, sondern ein französischsprachiger Akteur mit mehreren KI-Unteragenten. Der Bericht vom 10. September warnt Parteien und Medien vor einer neuen Größenordnung.
Anthropic beobachtete 42 europäische Zielorganisationen. Bei mindestens 14 erhielt der Angreifer internen Zugang. Betroffen waren laut dem Unternehmen politische Plattformen, Parteien, Medien, Thinktanks und Softwaredienstleister. Welche Organisationen und Länder konkret betroffen waren, nennt Anthropic nicht.
Der Akteur verwendete Claude in einem System, in dem mehrere KI-Unteragenten Aufgaben weitgehend selbstständig bearbeiteten. Sie suchten Ziele, prüften Programmcode, entwickelten Angriffswerkzeuge und kontrollierten Ergebnisse. Bei mindestens vier Websites nutzte der Angreifer laut Anthropic eine zuvor nicht dokumentierte Lücke bei WordPress-Neuinstallationen.
Auf den kompromittierten Systemen versteckte er eine Hintertür zwischen Schriftdateien und installierte ein Plugin zum Abfangen von Zugangsdaten, das nicht über das normale WordPress-Dashboard abgeschaltet werden konnte. Er veränderte außerdem Backups. Wer eine Website daraus wiederherstellte, konnte damit auch die Infektion zurückholen.
Aus einer politischen Kampagnenplattform flossen rund 140.000 Datensätze mit politischen Einstellungen ab. Insgesamt schätzt Anthropic die gestohlene Datenmenge auf 12 bis 26 Gigabyte. Darunter waren Mitglieder- und Spenderdaten, Zahlungsinformationen, Bewerbungen Minderjähriger und eine Mailbox mit 15.000 Nachrichten. Aus vorhandenen und erbeuteten Daten entstand zudem eine durchsuchbare Doxxing-Plattform mit mehreren zehn Millionen Einträgen.
Die Angaben stammen ausschließlich von Anthropic und wurden nicht durch genannte Opfer bestätigt. Server- und VPN-Adressen in Österreich, Deutschland und der Schweiz beweisen keine Opfer in diesen Ländern. Der Fall zeigt aber, warum technische Raffinesse kein verlässlicher Hinweis mehr auf ein großes Hackerteam ist: KI kann einer Einzelperson helfen, mehrere Angriffsschritte und Ziele parallel zu bearbeiten.
Quellen
- Anthropic: Detecting and countering misuse of AI: September 2026, 10.09.2026
- Anthropic: Detecting and countering misuse of AI: September 2026 – PDF, 10.09.2026
- Michael Mrak: Der Anthropic-Bedrohungsbericht vom September 2026, 11.09.2026
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
