US-Exportbeschränkungen zwingen Anthropic zur weltweiten Abschaltung seiner Flaggschiff-Modelle

Anthropic
Washington’s Export Order Forces Anthropic to Kill Flagship Models Globally
In einer deutlichen Eskalation des Technologie-Protektionismus hat die US-Regierung Anthropic dazu verpflichtet, den ausländischen Zugriff auf seine KI-Modelle der Mythos-Klasse zu beschränken, da diese unbehebbare Sicherheitslücken aufweisen.

Die Ära der grenzenlosen Künstlichen Intelligenz dürfte ihr endgültiges Ende erreicht haben. Mit einem Schritt, der sowohl die Technologiebranche als auch die internationalen diplomatischen Kreise erschüttert, hat das US-Handelsministerium eine beispiellose Exportkontrollrichtlinie erlassen. Diese weist Anthropic an, den Zugang zu seinen fortschrittlichsten KI-Modellen für alle ausländischen Staatsbürger auszusetzen. Die Anordnung, die auf die neu veröffentlichten Modelle Claude Fable 5 und das leistungsstarke Mythos 5 abzielt, markiert das erste Mal, dass Washington das Exportrecht erfolgreich eingesetzt hat, um ein kommerzielles Softwareprodukt aufgrund von Sicherheitsbedenken effektiv vom Weltmarkt zu nehmen.

Für Anthropic, das Start-up, das sich lange Zeit als die „Safety-First“-Alternative zu OpenAI positioniert hat, ist die Richtlinie ein katastrophaler betrieblicher Schlag. Um die Einhaltung der komplexen rechtlichen Anforderungen der Anordnung zu gewährleisten, kündigte das Unternehmen an, diese Flaggschiff-Modelle für alle Nutzer weltweit – einschließlich derer in den Vereinigten Staaten – abrupt zu deaktivieren, während es gleichzeitig die notwendige Infrastruktur zur Überprüfung der Staatsbürgerschaft seiner Nutzer aufbaut. Die Abschaltung spiegelt eine Verschärfung der Haltung der Trump-Regierung wider, die KI-Inferenz auf hohem Niveau nicht mehr nur als Dienstleistung, sondern als beschränkte Munition betrachtet.

Der technische Auslöser: Schwachstellen in der Mythos-Architektur

Der Kern des Streits liegt in den technischen Fähigkeiten der Modelle, die Anthropic als „Mythos-Klasse“ bezeichnet. Das erst vor wenigen Wochen veröffentlichte Claude Fable 5 stellte einen bedeutenden Sprung beim rekursiven Denken und bei der Codesynthese dar. Nach Angaben der US-Regierung schufen genau diese Fähigkeiten jedoch ein inakzeptables Risiko für die nationale Sicherheit. Insbesondere sollen Bundesermittler einen „engen, nicht universellen Jailbreak“ identifiziert haben – eine Technik, bei der ein Benutzer die internen Leitplanken des Modells umgehen kann, um die KI zur Identifizierung und Ausnutzung von Software-Schwachstellen zu verwenden.

Während Anthropic argumentierte, dass der Jailbreak begrenzt sei und ähnliche Schwachstellen auch in Konkurrenzmodellen existierten, blieb das Verteidigungsministerium unnachgiebig. Aus Sicht des Maschinenbaus ist das Risiko eine Frage der Skalierung. Ein Modell, das in der Lage ist, Code autonom zu prüfen, kann die veralteten COBOL-Systeme einer Bank oder die SCADA-Steuerungen eines Stromnetzes mit einer Geschwindigkeit und in einem Umfang analysieren, denen menschliche Red-Teams nicht gewachsen sind. Die Befürchtung der Regierung ist, dass ausländische Gegner diese in Amerika hergestellten Werkzeuge nutzen könnten, um die Angriffsfläche kritischer US-Infrastrukturen zu kartieren.

Die technische Herausforderung, ein großes Sprachmodell zu „patchen“, unterscheidet sich grundlegend vom Patchen herkömmlicher Software. Bei einer Standardanwendung kann ein Entwickler die spezifische Codezeile finden, die ein Speicherleck oder einen Logikfehler verursacht. Bei einem transformatorbasierten Modell wie Mythos 5 ist das Verhalten emergent und probabilistisch. Es gibt keinen einzelnen Schalter, den man umlegen könnte, um das Modell daran zu hindern, Pufferüberläufe zu finden, während es gleichzeitig ein nützliches Werkzeug für legitime Softwareentwickler bleibt. Diese inhärente Unvorhersehbarkeit führte dazu, dass die Regulierungsbehörden eine vollständige Einstellung des Zugangs anstelle eines kleinen Updates forderten.

Geopolitische Reibungen und die Schwarze Liste des Pentagons

Der Zeitpunkt der Anordnung deutet darauf hin, dass es sich nicht nur um eine Reaktion auf einen technischen Fehler handelt, sondern um eine Eskalation eines lange schwelenden Konflikts zwischen Anthropic und der aktuellen Regierung. Berichten zufolge weigerte sich die Führung von Anthropic Anfang des Jahres, dem US-Militär die Nutzung seiner Modelle für die heimische Überwachung und für vollautonome Waffensysteme zu gestatten, unter Berufung auf die interne ethische Charta des Unternehmens. Die Weigerung führte dazu, dass das Pentagon Anthropic auf eine schwarze Liste der Lieferkette setzte – ein Schritt, der die Fähigkeit des Unternehmens gefährdete, Regierungsaufträge zu sichern.

Der administrative Aufwand einer solchen Anforderung ist enorm. Um den Dienst wieder aufzunehmen, müsste Anthropic wahrscheinlich strenge KYC-Protokolle (Know Your Customer) implementieren, die von den Nutzern das Hochladen eines amtlichen Ausweises und möglicherweise eine biometrische Überprüfung verlangen. Für ein Unternehmen, das sich derzeit im Prozess eines vertraulichen Börsengangs (IPO) befindet, könnte dieser Wechsel von einem offenen Wachstumsmodell zu einem Modell mit eingeschränktem Zugang die Bewertung und die langfristige Lebensfähigkeit auf dem Weltmarkt schwer beeinträchtigen.

Die interne Personalkrise

Dies schafft eine paradoxe Situation, in der die weltweit führenden Experten für KI-Sicherheit rechtlich daran gehindert werden, mit ihren eigenen Kreationen zu interagieren. Wenn Anthropic seinen nicht-amerikanischen Forschern keinen Zugriff auf die Mythos-Architektur gewähren kann, wird die F&E-Pipeline des Unternehmens wahrscheinlich ins Stocken geraten. Dieser Braindrain könnte den Nebeneffekt haben, dass Top-Talente zu Open-Source-Projekten oder zu internationalen Wettbewerbern abwandern, wo solche Beschränkungen noch nicht existieren.

Das Risiko einer globalen technologischen Divergenz

Die aggressive Haltung der US-Regierung mag darauf abzielen, geistiges Eigentum der USA zu schützen, doch riskiert sie, ein weltweites Streben nach technologischer Souveränität zu beschleunigen. Berichte von Cybersicherheitsanalysten deuten darauf hin, dass chinesische KI-Modelle in Bezug auf Code-Auditing und Schwachstellenerkennung kürzlich mit Anthropic gleichgezogen haben. Durch die Einschränkung des Zugangs zu amerikanischen Modellen könnten die USA den globalen Markt unbeabsichtigt an Wettbewerber abgeben, die keine solch strengen Zugangskontrollen vorschreiben.

Länder in Europa und Asien, von denen viele Verbündete der USA sind, sehen sich nun von einigen der mächtigsten Produktivitätswerkzeuge abgeschnitten, die jemals entwickelt wurden. Dies dürfte zu einem massiven Anstieg staatlich finanzierter KI-Entwicklungsprojekte führen, da die Nationen erkennen, dass die Abhängigkeit von amerikanischer Software ein geopolitisches Risiko darstellt. Der „KI-Eiserne Vorhang“ wird nicht von einem Gegner, sondern von der Nation selbst hochgezogen, die die Technologie einst pionierhaft entwickelt hat.

Für die breitere Industrie dient die Anordnung gegen Anthropic als Warnung. Die Tage, in denen man ein Modell der Öffentlichkeit zugänglich machte und auf das Beste hoffte, sind vorbei. Jedes Modell, das eine bestimmte Leistungsschwelle überschreitet – gemessen an FLOPS der Trainingsrechenleistung oder spezifischen Argumentations-Benchmarks –, wird nun genauso streng geprüft wie ein Tarnkappenbomber oder ein Kernreaktor. Die technische Herausforderung des nächsten Jahrzehnts wird nicht nur darin bestehen, KI leistungsfähiger zu machen, sondern sie so verifizierbar und kontrollierbar zu gestalten, dass sie eine misstrauische und interventionistische Regierung zufriedenstellt.

Zum Zeitpunkt dieses Artikels bleiben die leistungsfähigsten Modelle von Anthropic abgeschaltet. Millionen von Entwicklern, die Fable 5 in ihre Arbeitsabläufe integriert hatten, waren gezwungen, auf ältere, weniger leistungsfähige Versionen von Claude zurückzugreifen. Ob Anthropic einen Weg finden kann, die Anforderungen an die Staatsbürgerschaft zu erfüllen und den Zugang wiederherzustellen, bleibt abzuwarten. Doch ein Präzedenzfall wurde geschaffen: Im risikoreichen Spiel um die globale KI-Vorherrschaft wird die nationale Sicherheit immer den Vorrang vor dem freien Informationsaustausch haben.

Noah Brooks

Noah Brooks

Mapping the interface of robotics and human industry.

Georgia Institute of Technology • Atlanta, GA

Readers

Leserfragen beantwortet

Q Warum hat die US-Regierung einen weltweiten Stopp der Anthropic-Modelle der Mythos-Klasse angeordnet?
A Das US-Handelsministerium erließ diese Anordnung aufgrund nicht behebbarer Cybersicherheitslücken in den Modellen Claude Fable 5 und Mythos 5. Bundesermittler entdeckten eine Jailbreak-Technik, mit der Benutzer Sicherheitsvorkehrungen umgehen können, was es der KI ermöglicht, Schwachstellen in kritischen Infrastrukturen zu identifizieren und auszunutzen. Indem die Regierung diese hochentwickelten Schlussfolgerungsfähigkeiten als beschränkte Munition einstuft, will sie verhindern, dass ausländische Gegner amerikanische Technologie nutzen, um Schwachstellen in Stromnetzen und Finanzsystemen zu kartieren.
Q Welche technischen Herausforderungen hindern Anthropic daran, diese Sicherheitslücken einfach zu patchen?
A Im Gegensatz zu herkömmlicher Software mit diskreten Codefehlern zeigen Transformer-basierte Modelle wie Mythos 5 emergente und probabilistische Verhaltensweisen. Da die Fähigkeit des Modells, Code zu prüfen, an seine zentrale Logik für Schlussfolgerungen gekoppelt ist, gibt es keinen einfachen Schalter, um eine missbräuchliche Verwendung zu unterbinden, während das Werkzeug für legitime Ingenieure funktionsfähig bleibt. Diese inhärente Unvorhersehbarkeit bedeutet, dass jeder Versuch, spezifische Exploits zu blockieren, den Gesamtnutzen des Modells beeinträchtigen könnte, was die Regulierungsbehörden dazu veranlasste, eine vollständige Einstellung des Zugangs zu fordern.
Q Wie werden die neuen Exportkontrollen die Art und Weise verändern, wie Nutzer auf die KI-Dienste von Anthropic zugreifen?
A Um dem Bundesgesetz zu entsprechen, stellt Anthropic von einem Wachstumsmodell mit offenem Zugang auf ein Modell mit eingeschränktem Zugang um. Dies erfordert die Implementierung strenger „Know Your Customer“-Protokolle, die biometrische Verifizierungen und die Vorlage behördlich ausgestellter Ausweise umfassen können. Diese Maßnahmen sollen die Staatsbürgerschaft jedes Nutzers überprüfen und sicherstellen, dass die fortschrittlichen Modelle nur US-Staatsbürgern zur Verfügung stehen, während ausländischen Staatsbürgern sowohl im Inland als auch im Ausland der Zugriff verwehrt wird.
Q Welche umfassenderen geopolitischen Auswirkungen haben die Beschränkungen für KI der Mythos-Klasse?
A Der Exportstopp signalisiert eine Hinwendung zu technologischer Souveränität, die zu einer globalen Divergenz in der Entwicklung künstlicher Intelligenz führen könnte. Indem die USA Verbündeten und internationalen Märkten den Zugang zu erstklassigen amerikanischen Werkzeugen verwehren, könnten sie ausländische Nationen unbeabsichtigt dazu bewegen, ihre eigenen staatlich finanzierten KI-Projekte zu beschleunigen. Dies schafft einen „KI-Eisernen Vorhang“, der möglicherweise Marktanteile an internationale Wettbewerber abgibt und hochqualifizierte Forschungstalente in Richtung Open-Source-Projekte oder Länder mit weniger regulatorischen Einschränkungen treibt.

Haben Sie eine Frage zu diesem Artikel?

Fragen werden vor der Veröffentlichung geprüft. Wir beantworten die besten!

Kommentare

Noch keine Kommentare. Seien Sie der Erste!