Anthropic Cyber Mission: Kostenloser KI-Scanner für Open-Source-Projekte
Anthropic startet die Cyber Mission: Der kostenlose OSS Scanner liefert Maintainern kritischer Open-Source-Projekte regelmäßig KI-Schwachstellenberichte mit Proof of Concept und Patchvorschlag, allerdings ungeprüft. Was Anmeldung per GitHub-PR, Grenzen und das neue OT-Programm für Admins bedeuten.

Anthropic hat am 8. Oktober 2026 die „Cyber Mission“ gestartet und dabei zwei konkrete Angebote vorgestellt: den kostenlosen OSS Scanner, der Open-Source-Projekte regelmäßig mit den stärksten Claude-Modellen auf Schwachstellen prüft, und das Critical Infrastructure Defense Program (CIDP) für Dienstleister, die Betriebstechnik in Strom-, Wasser- und Verkehrsnetzen absichern. Der Haken beim Scanner steht schon in der Ankündigung: Die Berichte sind modellgeneriert und gehen ohne menschliche Prüfung an die Maintainer.
Direkt betroffen sind Kern-Maintainer etablierter Open-Source-Projekte, die sich freiwillig per Pull Request anmelden. Admins, die Open-Source-Software nur betreiben, müssen heute nichts patchen: Es gibt keine neue Lücke. Für sie ist das ein Planungsthema fürs nächste Wartungsfenster, denn mehr Funde dürften häufigere Sicherheitsupdates in Abhängigkeiten bedeuten.
Was ist passiert?
Die Cyber Mission ist laut Ankündigung von Anthropic ein langfristiges Programm für Verteidiger. Hintergrund sind Erfahrungen aus Project Glasswing: Schwachstellen zu finden sei einfacher denn je, Prüfen und Beheben dauere dagegen oft Monate.
Der OSS Scanner ist ein Opt-in-Dienst nach dem Vorbild von Googles OSS-Fuzz. Angemeldete Projekte erhalten periodische Scans ohne Kosten. Jeder Bericht enthält einen Proof of Concept, eine Erklärung und, falls verfügbar, einen Patchvorschlag. Laut FAQ des Frontier Red Teams wird das Projekt isoliert gebaut und ohne Internetzugang analysiert, weitere Agenten prüfen Funde gegen. Der Scanner ist die schnellere Spur neben dem regulären, menschlich geprüften Disclosure-Prozess, in dem Anthropic bis Oktober 2026 über 6.000 Berichte bearbeitet hat.
Das CIDP richtet sich nicht an Betreiber direkt, sondern an deren Dienstleister. Gründungspartner sind Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC und Rockwell Automation. Sie bekommen Claude-Modelle, Ingenieure vor Ort und Bedrohungsanalysen. Weitere Partner sollen in den kommenden Monaten folgen.
Für wen ist das relevant?
- Maintainer kritischer Projekte: Zugelassen werden nach FAQ etablierte Projekte mit großer Bedeutung für Infrastruktur oder Nutzersicherheit, ähnlich wie bei OSS-Fuzz. Anthropic prüft vor der Aufnahme manuell, ob tatsächlich ein Kern-Maintainer anmeldet.
- Unternehmen mit eigenen Open-Source-Projekten: nur mit breiter Nutzung und Kapazität für zügige Triage.
- Admins und IT-Verantwortliche: indirekt über die Lieferkette. Sie sehen den Effekt erst in Form von Sicherheitsreleases ihrer Abhängigkeiten.
- Nicht relevant ist der Scanner für kleine Hobbyprojekte ohne Kapazität für Triage und für Betreiber, die keine eigene Software veröffentlichen. KRITIS-Betreiber betrifft das CIDP nur mittelbar über ihre Dienstleister.
Wie kritisch ist das?
Akuter Handlungsdruck besteht nicht. Anthropic erwartet eine Trefferquote von über 90 Prozent echten Funden, warnt aber selbst vor Fehlern wie falsch eingestuften Schweregraden. Ein Scannerbericht ist damit ein Hinweis, keine bestätigte Schwachstelle. Für ungeprüfte Funde gilt keine 90-Tage-Frist, Anthropic veröffentlicht sie nicht. Erst nach späterer menschlicher Bestätigung kann eine Offenlegung nach 90 Tagen folgen. Fachmedien wie SecurityWeek und The Decoder hebt genau diesen Punkt hervor. Unabhängig belegt ist die Trefferquote bislang nicht.
Was sollten Admins jetzt tun?
- Inventar der eingesetzten Open-Source-Komponenten prüfen, etwa per SBOM aus Container-Images, und im Ordner
projects/des GitHub-Repos anthropics/oss-scanner nachsehen, welche davon angemeldet sind. Am 10. Oktober waren dort unter anderem NSS, Botan, Bitcoin Core und Homebrew aufgenommen, rund 250 Pull Requests waren offen. - Update-Prozesse auf häufigere Sicherheitsreleases dieser Abhängigkeiten vorbereiten.
- Maintainer, die anmelden wollen: Zum Pull Request gehören
projects/<name>/project.yamlmit den Pflichtfeldernrepoundprimary_contactsowie ein Dockerfile, das alle Abhängigkeiten vorab installiert und das Projekt baut. - Für
primary_contactein Security-Alias statt einer persönlichen Adresse verwenden. Die Adressen inproject.yamlsind laut README öffentlich. - Bei Bedarf einen OpenPGP-Schlüssel im Feld
pgphinterlegen. Dann gehen Berichte verschlüsselt nur an den Hauptkontakt, zusätzliche CC-Adressen sind ausgeschlossen. - Eine
threat_model.mdmit Bewertungsmaßstab für Schweregrade, Angriffsfläche und Ausschlüssen beilegen. - Vor dem PR
tools/validate.pyundtools/check <name>ausführen. Letzteres baut das Image wie der Scanner und öffnet eine Shell ohne Netzwerk, in der die Tests laufen sollten. - Berichte wie ungeprüfte externe Meldungen behandeln: Proof of Concept reproduzieren, Schweregrad selbst bewerten, Patches prüfen. Pausieren geht per
disabled: true, abmelden durch Löschen des Projektordners per PR.
Einordnung für Unternehmen
Für kleine und mittlere Unternehmen ist der Scanner vor allem dann ein Gewinn, wenn die Projekte, auf denen ihre Systeme laufen, schneller Lücken schließen. Gleichzeitig verschiebt Anthropic Prüfarbeit zu den Maintainern. Projekte ohne diese Kapazität erhalten weiter nur geprüfte Meldungen. Ergänzend fördert Anthropic laut Ankündigung unter anderem die Python Software Foundation, OpenSSF und die Apache Software Foundation. Wer selbst Software entwickelt, sollte unabhängig davon Prozesse für Schwachstellenmeldungen und ein Bedrohungsmodell dokumentieren.
Passende Anleitungen auf S-EDV
- Docker-Images mit Trivy scannen und SBOM erzeugen: Grundlage für das Inventar der eingesetzten Open-Source-Komponenten.
- Renovate für Docker-Abhängigkeiten einrichten: automatisiert Updates, wenn Projekte häufiger Sicherheitsreleases veröffentlichen.
- Schwachstellenmanagement mit Greenbone OpenVAS im KMU: eigene Systeme regelmäßig auf bekannte Lücken prüfen.
Quellen
- Anthropic: Ankündigung der Cyber Mission vom 8. Oktober 2026
- Anthropic Frontier Red Team: Übersicht und FAQ zum OSS Scanner
- GitHub: Repository anthropics/oss-scanner mit Anmeldeanleitung
- SecurityWeek: Bericht zu OSS Scanner und Critical Infrastructure Defense Program
- The Decoder: Kostenloses KI-Tool von Anthropic für Open-Source-Projekte
- heise online: Anthropic scannt Open-Source-Projekte kostenlos auf Sicherheitslücken


