Anthropic entsendet Ingenieure an die NSA, während der Rechtsstreit um KI in der Verteidigung eskaliert

Anthropic
Anthropic Embeds Engineers at the NSA as Legal Warfare Over Defense AI Deepens
Anthropic stationiert sicherheitsüberprüftes Fachpersonal in Geheimdiensteinrichtungen für offensive Cyber-Tools und ficht gleichzeitig die Beschaffungspolitik des Pentagons an, die den Einsatz von Claude einschränkt.

Diese zweigleisige Entwicklung markiert einen tiefgreifenden strukturellen Wendepunkt in der Ökonomie und Governance der künstlichen Intelligenz. Jahrelang hielten Entwickler von Frontier-KI-Modellen an strengen Richtlinien zur akzeptablen Nutzung (Acceptable Use Policies, AUPs) fest, die die Bewaffnung ihrer Modelle, die Entwicklung von Schadcode oder die direkte Integration ihrer Software in kinetische und offensive militärische Workflows ausdrücklich untersagten. Die operative Realität der Enterprise-Software-Ökonomie – gepaart mit dem wachsenden Druck durch nationale Verteidigungsbehörden, die fortschrittliche Reasoning-Modelle als asymmetrische souveräne Vermögenswerte betrachten – hat diese rhetorischen Grenzen jedoch schnell eingerissen. Anthropic ist nicht mehr nur ein beobachtendes Sicherheitslabor; es ist nun ein integrierter Anbieter von Verteidigungsinfrastruktur, der an der Spitze der amerikanischen Nachrichtendienstinfrastruktur operiert.

Der technische Imperativ, der diese eingebettete Zusammenarbeit vorantreibt, ergibt sich direkt aus Claudes architektonischem Vorsprung bei der Codegenerierung, der Schwachstellenanalyse und dem Verständnis komplexer Systeme. Während der öffentliche Einsatz von Claude 3.5 Sonnet dichte Schichten von Reinforcement Learning from Human Feedback (RLHF) und konstitutionellen Einschränkungen enthält, die dazu konzipiert sind, Abfragen zu bösartigen Payloads abzulehnen, erfordern offensive Cyberoperationen genau das Gegenteil. Geheimdienstanalysten benötigen keine generischen Chat-Antworten; sie benötigen Systeme, die in der Lage sind, Milliarden von Zeilen dekompilierten Binärcodes zu parsen, abstrakte Syntaxbäume (ASTs) nachzuvollziehen, symbolische Ausführungsmodelle auszuführen und automatisch funktionierende Exploit-Ketten zu konstruieren, die auf veraltete industrielle Steuerungshardware und gehärtete Netzwerkgeräte abzielen.

Betrieb hinter dem Schutzschild: Die Mechanik SCIF-gebundener KI

Die Integration großer Frontier-Modelle in hochsichere Nachrichtendienstknoten ist primär eine mechanische und architektonische Herausforderung und weniger eine rein algorithmische. Kommerzielle Software-as-a-Service (SaaS)-APIs, die Abfragen durch zentralisierte Multi-Tenant-Cluster in kommerziellen Rechenzentren leiten, sind für Sensitive Compartmented Information Facilities (SCIFs) völlig unbrauchbar. Die Nachrichtendienstgemeinschaft kann nicht zulassen, dass Prompts, proprietäre dekompilierte Binärdaten oder Zielschwachstellen-Graphen über air-gappte, souveräne Grenzen hinaus gelangen. Folglich sind die in Fort Meade stationierten Anthropic-Mitarbeiter damit beschäftigt, isolierte, hardwarenative Instanzen von Claude auf hochdichten, air-gappten Supercomputing-Umgebungen bereitzustellen.

Die Ingenieure vor Ort müssen zudem schwerwiegende operative Engpässe bei der Kontextverarbeitung lösen. Moderne offensive Cyberoperationen erzeugen eine erschütternde Menge an unstrukturierten Maschinendaten: Speicherabbilder, Disassembly-Logs von Reverse-Engineering-Plattformen wie Ghidra und komplexe Netzwerkpaketmitschnitte (PCAPs). Claudes massives Kontextfenster ermöglicht es Analysten, gesamte Firmware-Images direkt in den aktiven Prompt-Cache zu laden. Die technische Herausforderung liegt in der Verwaltung des Key-Value (KV)-Cache-Speicherbedarfs über lokale Grafikverarbeitungs-Cluster hinweg, sodass das System bei der Echtzeit-Fuzzing-Analyse und Schwachstellenkorrelation nicht durch Speicherzuweisung blockiert wird.

Der vertragliche Bruch im Verteidigungsministerium

Während Anthropics Ingenieursteam tief in den nachrichtendienstlichen Apparat integriert wird, führt die Geschäftsführung eine aggressive rechtliche Kampagne gegen den zentralisierten Beschaffungsapparat des Pentagons. Die Klage, die vor einem Bundesgericht gemäß den Standardbestimmungen für umstrittene Bundesbeschaffungen eingereicht wurde, fordert die administrativen Manöver von Verteidigungsbeschaffungsbeamten heraus, die Claude von spezifischen operativen Aufträgen im Rahmen der Joint Warfighting Cloud Capability (JWCC) und zugehörigen Edge-Compute-Verträgen ausschlossen.

Der Kern des Rechtsstreits liegt darin, wie das Chief Digital and Artificial Intelligence Office (CDAO) des Verteidigungsministeriums seine Zertifizierungspipelines für Impact Level 6 (IL6)-Umgebungen strukturiert. IL6-Freigaben regeln den Umgang mit klassifizierten Informationen der nationalen Sicherheit bis hin zur Geheimhaltungsstufe, einschließlich taktischer Befehls- und Kontrolloperationen. Anthropic drang in diese Umgebungen durch formale kommerzielle Partnerschaften mit Plattform-Intermediären wie Palantir und Amazon Web Services ein und versuchte, Claude als primäres kognitives Backend für Missionsanalysen, Logistikoptimierung und automatisierte Entscheidungsunterstützung auf dem Schlachtfeld zu positionieren.

Verteidigungsbeschaffungsbeamte bevorzugten jedoch systematisch konkurrierende Modellarchitekturen und behaupteten in proprietären Beschaffungsentscheidungen, dass Anthropics konstitutionelle Sicherheitsbeschränkungen betriebliche Verbindlichkeiten darstellten. Die Beschaffungsführung des Pentagons argumentierte, dass fest programmierte Software-Leitplanken – die verhindern sollen, dass Modelle Protokolle zur biologischen Synthese, Anleitungen für taktische Munition oder tödliche Zielvektoren generieren – während aktiver militärischer Manöver zu ungebetenen Verweigerungen führen könnten. In hochdynamischen, tödlichen Gefechten stellt eine algorithmische Verweigerung der Befehlsausführung ein inakzeptables systemisches Versagen dar. Anthropics rechtliche Anfechtung behauptet, diese Ausschlüsse seien willkürlich, unbegründet und technisch fehlerhaft, und argumentiert, dass ihre maßgeschneiderten Regierungs-Weights alle strengen taktischen Parameter erfüllen, während sie gleichzeitig eine überlegene rechnerische Genauigkeit gegenüber den Alternativen traditioneller Verteidigungsauftragnehmer beibehalten.

Die Pragmatik algorithmischer Ausnutzung

Im Zentrum des Streits steht eine fundamentale Frage der technischen Leistungsfähigkeit: Warum ist Claude für Cyber-Einheiten trotz der prozeduralen Reibungen unverzichtbar geworden? Die Antwort liegt in den Einschränkungen traditioneller, deterministischer Schwachstellenscanner. Statische und dynamische Code-Analysetools (SAST und DAST) erzeugten in der Vergangenheit massive Falsch-Positiv-Raten, was Sicherheitsanalysten dazu zwang, tausende Arbeitsstunden mit der manuellen Validierung potenzieller Softwarefehler zu verbringen.

Modernste Transformer-Architekturen, die mit fortschrittlichen Reasoning-Parametern arbeiten, verändern diese Dynamik grundlegend. Wenn eine eingebettete Instanz einer Reasoning-Engine in ein offensives Cyber-Framework integriert wird, markiert sie nicht nur einen verwundbaren Pufferüberlauf in einem industriellen SCADA-System (Supervisory Control and Data Acquisition). Stattdessen liest sie die Assembler-Anweisungen, identifiziert den Speicher-Offset, berücksichtigt moderne Betriebssystemschutzmaßnahmen wie Address Space Layout Randomization (ASLR) und Data Execution Prevention (DEP) und schreibt, testet und verfeinert iterativ einen maßgeschneiderten Payload innerhalb eines isolierten virtuellen Containers.

Industrieller Maßstab und der Zusammenbruch des kommerziellen Pazifismus

Die Konvergenz von Anthropics Softwareoperationen mit den nachrichtendienstlichen Rahmenbedingungen des Bundes verdeutlicht eine unvermeidliche ökonomische Realität: Das Bauen, Trainieren und Skalieren von Frontier-Modellen erfordert ein beispielloses Maß an Kapital, Energie und Rechenhardware. Die Investitionsausgaben für das Training der nächsten Modellgeneration – die mittlerweile bei einzelnen Trainingsläufen mit Hunderttausenden spezialisierter Beschleuniger in die Milliarden gehen – können nicht auf Dauer allein durch kommerzielle Abonnementeinnahmen und Enterprise-Lizenzen auf Verbraucherebene aufrechterhalten werden.

Während sich die Cyberkriegsführung von Analysen in menschlichem Tempo hin zur automatisierten Entdeckung von Schwachstellen und Bereitstellung von Payloads in Modellgeschwindigkeit verschiebt, halten die Organisationen, die über die ausgefeiltesten Weights verfügen, die Instrumente der strategischen Abschreckung in den Händen. Anthropics Präsenz in Fort Meade bestätigt, dass die Grenze der Softwareentwicklung nicht mehr durch den kommerziellen Markt begrenzt ist. Die kritischste operative Erprobung fortschrittlicher Reasoning-Modelle findet nun in unterirdischen, air-gappten Server-Tresoren statt, wo der Erfolg nicht an der Nutzerbindung gemessen wird, sondern an der systematischen Kompromittierung feindlicher digitaler Infrastruktur.

Noah Brooks

Noah Brooks

Mapping the interface of robotics and human industry.

Georgia Institute of Technology • Atlanta, GA

Readers

Leserfragen beantwortet

Q Warum arbeiten Anthropic-Ingenieure direkt in den Einrichtungen der National Security Agency?
A Anthropic hat sicherheitsüberprüftes technisches Personal nach Fort Meade entsandt, um bei der Integration isolierter, hardware-nativer Instanzen von Claude in abgeschottete (air-gapped) Supercomputing-Umgebungen innerhalb von Hochsicherheitsbereichen zu helfen. Da kommerzielle Cloud-APIs nicht für sensible nachrichtendienstliche Arbeitsabläufe genutzt werden können, optimieren diese eingebetteten Ingenieure das Modell auf lokaler Hardware, um dekompilierte Binärdateien zu analysieren, Firmware mittels Reverse Engineering zu untersuchen und fortgeschrittene offensive Cyberoperationen zu unterstützen, ohne dass Daten die souveränen Grenzen verlassen.
Q Warum hat das Verteidigungsministerium Claude von bestimmten Militäraufträgen ausgeschlossen?
A Beschaffungsbeamte des Pentagons und das Chief Digital and Artificial Intelligence Office äußerten Bedenken, dass Anthropics konstitutionelle Sicherheitsvorkehrungen operative Risiken bergen könnten. In taktischen Szenarien mit hoher Geschwindigkeit oder bei Gefechtsführungsentscheidungen argumentierte die Beschaffungsleitung, dass fest codierte Softwarebeschränkungen unerwartete Verweigerungen bei der Ausführung kritischer Befehle auslösen könnten. Dies führte dazu, dass die Verteidigungsbehörden für klassifizierte Umgebungen des Impact Level 6 im Rahmen des Joint Warfighting Cloud Capability-Frameworks alternative Architekturen bevorzugten.
Q Welche rechtlichen Schritte hat Anthropic gegen die Beschaffungsentscheidungen des Pentagons eingeleitet?
A Anthropic hat eine Bundesklage eingereicht, um administrative Maßnahmen anzufechten, die Claude von Aufträgen im Rahmen großer Verteidigungs-Cloud-Verträge ausschlossen. Das Unternehmen argumentiert, dass die Ausschlusskriterien der Regierung willkürlich, unbegründet und technisch nicht haltbar seien. Anthropic vertritt die Ansicht, dass seine angepassten Regierungsmodell-Gewichtungen die taktischen Anforderungen der Verteidigung vollständig erfüllen, gleichzeitig inakzeptable Verweigerungsrisiken eliminieren und die Konkurrenzangebote etablierter Auftragnehmer bei der analytischen Genauigkeit übertreffen.
Q Welche technischen Vorteile machen große Sprachmodelle für nachrichtendienstliche Cyberoperationen nützlich?
A Herkömmliche statische und dynamische Schwachstellenanalysetools erzeugen erhebliche Fehlalarmraten, die eine arbeitsintensive menschliche Überprüfung erfordern. Fortschrittliche logische Schlussfolgerungsmodelle wie Claude straffen diesen Prozess erheblich, indem sie komplexe Binärcode-Strukturen schnell parsen, abstrakte Syntaxbäume nachverfolgen und umfangreiche unstrukturierte Daten wie Speicherabbilder und Netzwerkpaketmitschnitte verarbeiten. Claudes großes Kontextfenster ermöglicht es Nachrichtendienstanalysten, vollständige Geräte-Firmware-Images in einem Durchgang auf automatisierte Schwachstellen zu untersuchen.

Haben Sie eine Frage zu diesem Artikel?

Fragen werden vor der Veröffentlichung geprüft. Wir beantworten die besten!

Kommentare

Noch keine Kommentare. Seien Sie der Erste!