Der Mythos des Schutzes: Wie staatliche Akteure westliche KI in unbezahlte F&E verwandelten

Der neueste Bedrohungsbericht von Anthropic enthüllt, wie einfach Schurkenstaaten und technische Rivalen Unternehmensfilter für Überwachung, biologische Forschung und Cyberangriffe umgehen.

The Safeguard Myth: How State Actors Turned Western AI Into Unpaid R&D

Das Silicon Valley hat lange eine beruhigende Illusion gepflegt: dass einige sorgfältig programmierte Schutzmechanismen mächtige künstliche Intelligenz von falschen Händen fernhalten können. Ein von Anthropic veröffentlichter Bedrohungsbericht widerlegt diese Annahme. Westliche KI-Modelle unterstützen nicht nur legitime Forscher; sie werden systematisch als ausgelagerte Infrastruktur für staatliche Geheimdienste, Cyberkriminelle und ausländische Tech-Rivalen zweckentfremdet.

Das Ausmaß der unbefugten Ausbeutung zeigt sich am deutlichsten bei der Gewinnung von geistigem Eigentum. Laut Anthropic haben mehrere chinesische KI-Unternehmen systematisch Beschränkungen umgangen, um Funktionen zu extrahieren. Alibaba führte die größte von der Firma erfasste Destillationskampagne durch und protokollierte über 151 Millionen Austausche zwischen Mai und Juli 2026, um Claudes Denkweise in seine Qwen-Modelle aufzunehmen. Konkurrenten wie Moonshot AI und DeepSeek leiteten heimlich Hunderttausende von Kundenanfragen über Tausende von gefälschten Konten direkt an Claude weiter. Benutzer glaubten, mit heimischer Software zu interagieren, während ihre Prompts – die alles von lokalen Polizeidienstprogrammen bis zu Anmeldeinformationen für eine russische Regierungsdatenbank enthielten – auf amerikanischer Infrastruktur verarbeitet wurden.

In der digitalen Kriegsführung entwickelt sich die Technologie von passiver Unterstützung zu automatisierter Orchestrierung. Anthropic brachte eine Cyber-Spionageoperation, die mit der Gruppe Midnight Blizzard in Verbindung gebracht wird, mit Aktivitäten in Verbindung, bei denen Claude eingesetzt wurde, um Malware gegen Ziele in Europa und der Ukraine, einschließlich Drohnenlieferanten, umzufunktionieren. Gleichzeitig setzten finanziell motivierte Akteure, die mit ShinyHunters in Verbindung stehen, KI-Agenten ein, um gestohlene Datenbanken zu leeren, wodurch der Weg von kompromittierten Entwickler-Tokens zur vollständigen Übernahme von Cloud-Systemen auf nur drei Stunden verkürzt wurde.

Staatliche Akteure haben diese Tools auch für die physische Überwachung und die Dual-Use-Biologieforschung eingesetzt. In Mali nutzte ein mit der Staatssicherheit verbundener Berater die Plattform, um Lakana 360 zu entwickeln, ein System zur Erfassung von Kommunikationsdaten über 25 Millionen SIM-Karten ohne richterliche Anordnung. Ähnliche automatisierte Überwachung wurde im Iran und in China dokumentiert. Die Umgehung war in der biologischen Forschung ebenso unkompliziert. Indem riskante Pathogenstudien – wie die erhöhte Ansteckungsfähigkeit des Chikungunya-Virus oder die Anpassung der Vogelgrippe an Säugetiere – als zivile Förderanträge getarnt wurden, umgingen militärnahe Forscher regelmäßig die Standard-Sicherheitsfilter.

Das Fazit für Unternehmen ist nüchtern. Direkt nach einer biologischen Waffe zu fragen, löst einen Filter aus; dieselbe Anfrage als Forschungsantrag oder pharmazeutische Arbeit zu verpacken, gleitet einfach durch. Anthropic gibt zu, dass Softwarefilter allein böswillige Akteure nicht aufhalten können. Die Verlagerung des Fokus auf streng geprüfte Zugangsprogramme signalisiert einen unvermeidlichen Rückzug und beweist, dass High-End-KI nicht gleichzeitig frei zugänglich und sicher bleiben kann.

Verfasst von Thomas Nussbaumer thomas.nussbaumer@alpineweekly.com