Project Glasswing: Anthropic und BeyondTrust arbeiten bei der Absicherung kritischer digitaler Infrastruktur zusammen

Illustration Absmeier foto magnific

Erweiterter Kreis an Organisationen, deren Codebasis von Regierungen oder für essenzielle Dienstleistungen genutzt werden.

 

Mit Zugang zu Claude Mythos Preview beschleunigt BeyondTrust die fortlaufende Erkennung und Behebung von Schwachstellen. Das Cybersicherheitsunternehmen nimmt am Project Glasswing teil, einer Kooperationsinitiative für die IT-Sicherheit kritischer Softwareinfrastruktur. Anthropic erweitert damit die Gruppe ausgewählter Anbieter, deren Codebasis für kritische digitale Infrastrukturen im globalen Handel, Regierungsumfeld und Gesundheitswesen sowie bei essenziellen Dienstleistungen genutzt werden.

 

Beim Betrieb und Schutz ihrer IT-Umgebungen sind Organisationen zunehmend auf privilegierte Identitäten angewiesen, so dass sichere Software für die Privilegiensteuerung ein wesentlicher Bestandteil für Cyberresilienz ist. Digitale Identitäten bilden einen neuen Netzwerkperimeter, der sich über zugewiesene Rechte und Privilegien definiert. KI-Technologien beschleunigen sowohl die Softwareentwicklung als auch die Ausnutzung von Sicherheitslücken, welche das Zeitfenster zwischen der Erkennung und Ausnutzung von Schwachstellen von Monatszeiträumen auf mittlerweile wenige Sekunden verkürzt. Das rasante Wachstum von menschlichen, maschinellen und Agentic-AI-Identitäten sorgt zugleich für eine besonders hohe Komplexität in Unternehmensumgebungen.

 

Künstliche Intelligenz verändert Softwareentwicklung und Cybersicherheit

»Unsere Innovationen und Weiterentwicklungen schützen Millionen Workloads weltweit durch eine wirksame Privilegienkontrolle — eine Verantwortung, die wir sehr ernst nehmen«, kommentierte Janine Seebeck, CEO bei BeyondTrust. »Künstliche Intelligenz verändert die Softwareentwicklung und Cybersicherheit gleichermaßen, und verantwortliche Organisationen müssen daher die Ansprüche beim Schutz kritischer Infrastrukturen immer höher schrauben. Project Glasswing sorgt dafür, dass Sicherheit und Resilienz der eingesetzten Software weiter gestärkt werden und unsere Kunden alle menschlichen, maschinellen und Agentic-AI-Identitäten schützen können.«

KI-Agenten gehören zu den aktuell am schnellsten wachsenden, aber auch am wenigsten kontrollierten Identitäten, die oft über privilegierte Zugangsrechte auf sensible Systeme, Daten und Geschäftsprozesse verfügen. Neben menschlichen Administratoren, Servicekonten und Workload-Identitäten zählen sie zu den attraktivsten Angriffszielen für Bedrohungsakteure. Die Betreiber kritischer Infrastrukturen können ihre IT-Resilienz nur dann sicherstellen, wenn sie digitale Identitäten und Zugriffsprivilegien für alle vernetzten Nutzer, Systeme, Anwendungen und KI-gesteuerten Prozesse schützen können.

Im Rahmen der kürzlich erweiterten Cybersicherheitsinitiative Project Glasswing erhält BeyondTrust jetzt Zugang zum KI-Modell Claude Mythos Preview. Nach Angaben von Anthropic konnten die beteiligten Partnerunternehmen bislang mehr als 10.000 Schwachstellen in etablierten Software-Infrastrukturen mit hoher und kritischer Schwere aufdecken.

 

Visualisierung, Verwaltung, Governance

BeyondTrust wird Claude Mythos Preview defensiv nutzen, um potenzielle Softwarelücken im Produktportfolio und auf der BeyondTrust Pathfinder-Plattform identifizieren, validieren und beheben zu können. Als vollständig integrierte und KI-gesteuerte Identitätssicherheitsplattform kombiniert Pathfinder die Visualisierung, Verwaltung und Governance von digitalen Identitäten, Berechtigungen und Zugriffen.

»Der Zusammenschluss mehrerer Anbieter folgt der Erkenntnis, dass die Bedrohungen am besten gemeinsam zu bewältigen sind«, bemerkte Marc Maiffret, Chief Technology Officer bei BeyondTrust. »Für uns ist es eine Ehre, mit Anthropic und den weiteren Project-Glasswing-Mitgliedern zusammenzuarbeiten, indem wir Mythos auf den eigenen Code anwenden und die Sicherheit der Produkte insgesamt erhöhen. Unsere Kunden profitieren von den gemeinsamen Bemühungen für eine höheren Schutz, den kein Anbieter allein erreichen könnte.«

 

Weitere Informationen über Project Glasswing sind hier abrufbar: https://www.beyondtrust.com/blog/entry/project-glasswing-ai-powered-cyber-defense

 


Was Project Glasswing ist

Project Glasswing ist eine von Anthropic initiierte Cybersicherheits‑Kooperation, in der ausgewählte Technologieanbieter – darunter jetzt BeyondTrust – Zugang zu Claude Mythos Preview erhalten, um kritische Software‑Infrastrukturen besser zu schützen. Ziel ist es, Schwachstellen in Software zu identifizieren, bevor sie von Angreifern ausgenutzt werden.

Project Glasswing ist eine Sicherheitsinitiative für kritische digitale Infrastruktur, die Anthropic mit einer kleinen Gruppe von Technologieunternehmen betreibt. Die beteiligten Firmen stellen Software bereit, die:

  • von Regierungen,
  • im Gesundheitswesen,
  • im globalen Handel,
  • oder für essenzielle Dienstleistungen

eingesetzt wird.

Ziel ist es, diese Software mit Hilfe von KI‑gestützten Analysen robuster gegen Schwachstellen zu machen.

 

Rolle von Claude Mythos Preview

Anthropic stellt den Partnern das Modell Claude Mythos Preview zur Verfügung. Es wird defensiv eingesetzt, um:

  • Schwachstellen im eigenen Code zu finden
  • diese zu validieren
  • und schneller zu beheben

Laut Anthropic wurden durch Glasswing‑Partner bereits über 10.000 Schwachstellen in verbreiteten Software‑Infrastrukturen entdeckt.

 

Warum BeyondTrust beteiligt ist

BeyondTrust ist ein führender Anbieter für Privileged Access Management (PAM). Gerade privilegierte Identitäten – menschlich, maschinell oder KI‑basiert – sind heute eines der attraktivsten Ziele für Angreifer.

BeyondTrust nutzt Mythos u. a. für:

  • die Analyse des eigenen Produktportfolios
  • die Absicherung der Pathfinder‑Plattform (Identitätsvisualisierung, Governance, Berechtigungsmanagement)

 

Warum Project Glasswing wichtig ist

  • KI beschleunigt sowohl Softwareentwicklung als auch Exploits – das Zeitfenster zwischen Entdeckung und Angriff schrumpft von Monaten auf Sekunden.
  • Agentic‑AI‑Identitäten wachsen rasant, sind aber kaum kontrolliert.
  • Digitale Identitäten sind der neue Perimeter – klassische Netzwerkgrenzen verlieren an Bedeutung.

Glasswing soll hier einen kollektiven Sicherheitsvorteil schaffen, den einzelne Anbieter allein nicht erreichen könnten.

Albert Absmeier & KI

 

 

2922 Artikel zu „Schwachstellen“

Findet Microsoft endlich die eigenen Schwachstellen?

Bei KI-Cybersecurity-Systemen ist die Auswahl der zugrunde liegenden KI-Modelle eine wichtige strategische Entscheidung. Microsofts neues MDASH-Cybersecurity-KI-System verschiebt derzeit die Grenzen, denn als agentisches Multi-Model-System werden verschiedene KI-Modelle und Agenten gleichzeitig ins Rennen geschickt. Im KI‑Sicherheitsbenchmark von CyberGym, unterstützt vom Center for Responsible, Decentralized Intelligence der UC Berkeley, hat Microsofts MDASH die Spitzenposition übernommen und Mythos…

Generalschlüssel für Software-Schwachstellen erfordern neue Resilienzmöglichkeiten

KI beschleunigt Zero-Day-Exploitation: Generative Modelle machen das Finden und Ausnutzen unbekannter Schwachstellen schneller, automatisierter und skalierbar – dadurch steigt die Angriffsfrequenz und mehr Angriffe »rutschen durch«. Risikobewertung verliert an Halt: Wenn Eintrittswahrscheinlichkeiten schneller kippen als Bewertungszyklen, reichen klassische Schutz- und Bewertungslogiken nicht mehr aus. Angreifer gewinnen Zeit und Tiefe im Netz: Über unbekannte Lücken verschaffen…

Weniger Microsoft-Schwachstellen, aber mehr kritische Sicherheitslücken

Die diesjährigen Zahlen des neuesten Microsoft Vulnerabilities Reports zeigen eine deutliche Verlagerung bei den ermittelten Sicherheitsrisiken: Einerseits hat sich die Gesamtzahl identifizierter Schwachstellen stabilisiert, aber andererseits haben die kritischen Anfälligkeiten stark zugenommen, wodurch Schweregrad und Auswirkungen der Sicherheitslücken rapide steigen [1]. Insgesamt gibt es 2025 ein verändertes Risikoprofil, das durch KI-beschleunigte Schwachstellenerkennung, eine wachsende Cloud-Akzeptanz…

Cybersicherheit in Zahlen – Unterschätzte Schwachstellen in der IT-Sicherheit

Unternehmen haben weiterhin großen Handlungsbedarf in der IT-Sicherheit. Von mangelndem Sicherheitsbewusstsein über langsame Reaktionszeiten bis hin zu unzureichendem Reifegrad der Sicherheitsmaßnahmen – die Herausforderungen sind vielfältig und erfordern proaktives Handeln.

Cyberkriminalität: Zunehmende IT-Schwachstellen bedrohen Unternehmen

Der Blick auf die steigende Zahl der dokumentierten IT-Schwachstellen ist besorgniserregend. Sie werden im zentralen System Common Vulnerabilities and Exposures (CVE) erfasst und weisen ein klares Wachstum auf. Im Jahr 2024 wurden an dieser Stelle über 58.000 Lücken registriert und bereits im April 2025 waren es in schon wieder über 46.000- Seit 1999 stieg die…

Über 40.000 neue IT-Schwachstellen – Unternehmen müssen in der Sicherheitslückenflut Prioritäten setzen

Rekordwerte bei veröffentlichten Schwachstellen, aber nur wenige werden aktiv ausgenutzt.   Im Jahr 2024 wurden weltweit 40.291 neue IT-Schwachstellen veröffentlicht – ein Anstieg um 38,6 Prozent gegenüber dem Vorjahr. Das zeigt der aktuelle aDvens Threat Report 2025. Gleichzeitig nutzten Angreifer nur 244 dieser Schwachstellen aktiv aus [1]. Die Diskrepanz zwischen der schieren Masse an gemeldeten…

Risikobasiertes Schwachstellen-Management schützt kritische Geschäftsprozesse – »Der CVSS-Score ist nur der Anfang«

Sicherheitsverantwortliche sehen sich mit einer rasant steigenden Zahl potenziell gefährlicher Schwachstellen konfrontiert – und tun sich zunehmend schwer damit, diese Flut fundiert zu priorisieren. Unternehmen stellen mit einem risikobasierten Schwachstellen-Management die Weichen für eine an den Geschäftsprozessen ausgerichtete Cybersecurity – und reduzieren so ihre Ausfall- und Verlustrisiken nachhaltig.

So viele Microsoft-Schwachstellen wie noch nie

Erhöhung von Berechtigungen und Remotecodeausführung zur Systemkompromittierung sind höchste Sicherheitsrisiken.   BeyondTrust, Cybersicherheitsanbieter beim Schutz privilegierter Zugriffswege, hat seinen neuesten Microsoft Vulnerabilities Report herausgegeben [1]. Mit einer Gesamtzahl von 1.360 Schwachstellen führt der diesjährige Bericht so viele Sicherheitslücken in Microsoft-Systemen auf wie noch nie zuvor. Gegenüber dem bisherigen Rekordjahr 2022 entspricht das einem Anstieg von…

Effektives Schwachstellenmanagement

Tiefgehende Analysen im Schwachstellenmanagement sind absolut notwendig, da oberflächliche Scans oft trügerische Sicherheit suggerieren und tief verborgene Risiken übersehen. Moderne Technologien wie KI und mehrstufige Prüfverfahren sind entscheidend , um echte Bedrohungen zu identifizieren und Ressourcen effizient zu nutzen. Die Bedeutung der Integration von Sicherheitsprüfungen in DevOps-Prozesse und die kontinuierliche Weiterentwicklung von Sicherheitsstrategien ist wichtig,…

Schwachstellen eliminieren: Ein IT Security Assessment gegen Cyberattacken

Kleinere und mittlere Organisationen sind vermehrt Opfer von Cyberangriffen. Da ihre IT häufig mehr Lücken hat als die großer Unternehmen, bietet der Mittelstand damit auch mehr Angriffsfläche. Bei bis zu 500.000 neuen Schadvarianten sowie 18 Zero-Day-Hacks täglich mit oft fatalen Folgen. Ein Cybersecurity Assessment identifiziert potenzielle Einfallstore für Cyberkriminelle und zeigt notwendige Sicherheitsmaßnahmen auf. Der…

Qualität im Schwachstellenmanagement: Warum Testtiefe entscheidet

Von oberflächlichen Scans zur tiefgehenden Analyse: Warum echte Sicherheit erst mit der richtigen Testtiefe beginnt.   Cyberangriffe werden raffinierter, während Unternehmensnetzwerke unter ständigem Beschuss stehen. Herkömmliche Schwachstellen-Scanner entwickeln sich dabei oft selbst zum Sicherheitsrisiko. Selbst strenge Softwarekontrollen und detaillierte Inventarisierung garantieren keine Sicherheit. Sicherheitslücken verbergen sich häufig tief im System und bleiben unentdeckt – bis…

Zwei Drittel der Schwachstellen von OT-Geräten werden von Ransomware-Gruppen ausgenutzt

Neuer Report zeigt Bedrohungen durch Ransomware und unsichere Verbindungen in Produktion, Transport und Logistik sowie natürliche Ressourcen.   Mehr als jedes zehnte OT-Gerät in den Bereichen Produktion, Transport und Logistik sowie natürliche Ressourcen verfügt über bekannte ausgenutzte Schwachstellen (Known Exploited Vulnerability, KEV). Zu diesem Ergebnis kommt der neue Report »State of CPS Security 2025« von…

Drei Maßnahmen gegen die drei größten Schwachstellen bei Cyberangriffen

Da Cyberangriffe in einem bisher nie dagewesenen Tempo und Ausmaß erfolgen, gewinnen die grundlegenden Prinzipien der Cybersicherheit zunehmend an Bedeutung. Unit 42 hat weltweit Hunderte Vorfälle analysiert, um Schwachstellen zu identifizieren. Diese machten Angriffe im Jahr 2023 gefährlicher und schädlicher, als nötig gewesen wäre. Mit einer klaren Fokussierung auf die Grundlagen können Unternehmen ihre Sicherheitslage…

5 Tipps, wie Sie Ihre Java-Umgebungen besser absichern – Kennen Sie Ihre Java-Schwachstellen?

90 Prozent aller Java-Dienste haben mindestens eine schwere bis kritische Schwachstelle, so der aktuelle State of DevSecOps-Report [1]. Entwickler- und Security-Teams stehen vor der Herausforderung, die Sicherheitslücken aufzuspüren, zu priorisieren und zu schließen. Wie gelingt das am besten?

Forschungsprojekt zum Schutz vor Schwachstellen in frei zugänglicher Software bringt zwei Tools hervor

Frei zugängliche Computerprogramme, die Nutzer herunterladen, verändern und verbreiten dürfen – das steckt hinter sogenannten »Open-Source-Softwares«. Entwickler machen davon u. a. Gebrauch, um einzelne Softwaremodule für neue Anwendungen aus einer Datenbank zu beziehen, anstatt sie selbst von Grund auf zu entwickeln. Das Problem: Bei den frei zugänglichen Inhalten treten immer wieder Schwachstellen auf, womit die…

Vulnerability Management – Tools um Softwareschwachstellen zu detektieren

Neue Schwachstellen schnellstmöglich zu schließen, ist eine zentrale Aufgabe für IT-Sicherheitsverantwortliche. Professionelle Hacker sind schnell über Lücken informiert und führen oft innerhalb von 24 Stunden Angriffe aus, um über diese neuen Einfallstore ins Unternehmensnetzwerk zu gelangen. Dabei stehen Unternehmen aller Größen und Branchen im Visier, denn Cyberkriminelle suchen überall nach einer günstigen Gelegenheit, Schaden anzurichten…

5 Schwachstellen beim Datentransfer im Gesundheitswesen

Der sichere Datentransfer im Gesundheitswesen ist von entscheidender Bedeutung, um sensible Patienteninformationen zu schützen und gesetzliche Vorschriften einzuhalten. Angesichts der steigenden Zahl von Cyberangriffen auf Krankenhäuser und Gesundheitseinrichtungen in Deutschland wird die Bedeutung von Datensicherheit immer deutlicher.   Cyberangriffe auf Krankenhäuser haben in der Vergangenheit zu erheblichen Störungen und Datenverlusten geführt. Hinzu kommt, dass auch…

Microsoft-Exchange-Server durch kritische Schwachstellen verwundbar

Mindestens 17.000 Instanzen von Microsoft-Exchange-Servern in Deutschland sind durch eine oder mehrere kritische Schwachstellen verwundbar. Hinzu kommt eine Dunkelziffer an Exchange-Servern in vergleichbarer Größe, die potenziell verwundbar sind. Das geht aus einer aktuellen Untersuchung des Bundesamts für Sicherheit in der Informationstechnik (BSI) hervor. Das BSI ruft die Betreiber der Instanzen dazu auf, aktuelle Exchange-Versionen einzusetzen,…

Generative KI verbessert die Behebung von Schwachstellen im Code erheblich

Large-Language-Modelle helfen Cloud-Entwicklern im Hinblick auf die Sicherheit. Durch den Einsatz KI-gesteuerter Lösungen zur Behebung von Schwachstellen kann DevSecOps erheblich verbessert werden.   Cyberbedrohungen entwickeln sich schneller als je zuvor. Um dem entgegenzuwirken und ihr Unternehmen besser zu schützen, ist das Ziel von CISOs im Prinzip relativ einfach: Fehlkonfigurationen und Schwachstellen in Anwendungen sollten möglichst…