ClawRewind: Washington droht Moonshot, zwei neue Cyber-Modelle und ein Ausbruch aus der Sandbox
KI-generiert mit ChatGPT
Washington drohte dem KI-Labor Moonshot AI mit Sanktionen und warf dem chinesischem Unternehmen eine verdeckte Destillation von Claude Fable 5 vor. Fünf Tage später lagen die Gewichte von Kimi K3 zum freien Download bereit. Microsoft und Google stellten eigene Sicherheitsmodelle vor und beschränkten den Zugang. Gleichzeitig zeigten Forscher, wie ein KI-Agent aus seiner eigenen Sandbox ausbricht.
Das Weiße Haus wirft Moonshot AI Destillation vor
Michael Kratsios leitet das Office of Science and Technology Policy im Weißen Haus. Am 22. Juli 2026 warf er Moonshot AI auf X eine verdeckte Destillation von Claude Fable 5 vor. Bei der Destillation lernt ein kleineres Modell aus den Antworten eines größeren.
US-Finanzminister Scott Bessent brachte wenige Stunden später Sanktionen und einen Eintrag auf der Entity List ins Spiel. Forscher vom Laude Institute sowie vom Allen Institute for AI halten den Zeitplan für technisch unrealistisch.
Fünf Tage später liegen die Gewichte von Kimi K3 öffentlich
Am 27. Juli 2026 gab Moonshot die Gewichte von Kimi K3 frei. Das Modell zählt 2,8 Billionen Parameter, aktiv sind davon 104 Milliarden pro Token. Das Kontextfenster ist der Arbeitsspeicher des Modells, also die Textmenge, die das Modell in einem Durchgang verarbeiten kann. Bei Kimi K3 umfasst dieses Fenster 1.048.576 Token.
Die Lizenz trägt den Namen Kimi K3 License und ist keine MIT-Lizenz. Für Anbieter, die den Zugang zum Modell als Dienst vermarkten, gilt eine Umsatzgrenze. Ab 20 Millionen US-Dollar binnen zwölf Monaten ist eine eigene Vereinbarung mit Moonshot erforderlich. Der Blick in den Technical Report ordnet Architektur, Lizenzfallen und die Selbsteinschätzung des Labors ein.
Microsoft und Google bauen Sicherheitsmodelle und sperren sie weg
Google stellte am 21. Juli 2026 Gemini 3.5 Flash Cyber vor. Das Modell soll Schwachstellen finden, prüfen und selbst beheben. Sechs Tage später folgte Microsoft mit MAI-Cyber-1-Flash, dem ersten eigenen Sicherheitsmodell des Konzerns.
Bei Google läuft das Modell nur über den Agenten CodeMender in einem Pilotprogramm mit kleinem Nutzerkreis. Microsoft öffnet den Zugang ausschließlich für eine geschlossene Vorschau in Azure AI Foundry. Der Ansatz von Google sowie die Zahlen von Microsoft folgen derselben Logik.
Ein Agent verlässt seine eigene Sandbox
Forscher von Accomplish AI demonstrierten eine Angriffskette gegen Claude Cowork. Über einen selbst angelegten User-Namespace sowie eine Schwachstelle mit der Kennung CVE-2026-46331 erlangt der Agent Root-Rechte im Gastsystem. CVE-Nummern sind die international einheitlichen Kennungen für öffentlich gemeldete Sicherheitslücken. Danach liegen sämtliche Dateien des angemeldeten Mac-Benutzers offen, samt SSH-Schlüsseln und Zugangsdaten für die Cloud.
Anthropic schloss die Meldung nach Angaben der Forscher als reinen Hinweis. Laut Accomplish AI sind rund 500.000 lokal betriebene Sitzungen betroffen. Mit den Standardeinstellungen läuft Claude Cowork inzwischen in der Cloud. Dort greift der Weg nach Angaben der Forscher nicht. Accomplish AI vertreibt selbst eine konkurrierende Plattform für Agenten auf Endgeräten. Der Bericht SharedRoot nennt vier Schutzschichten, von denen jede die Angriffskette gestoppt hätte.
Anthropic lockert die Cyber-Sperren bei Opus 5
Am 24. Juli 2026 veröffentlichte Anthropic Claude Opus 5. Der Preis bleibt bei 5 US-Dollar pro Million Token Eingabe beziehungsweise 25 US-Dollar für die Ausgabe. Damit kostet das Modell die Hälfte von Claude Fable 5.
Klassifikatoren sind automatische Prüfschichten, die verdächtige Anfragen blockieren. Diese erlauben nun die Suche nach Schwachstellen im Quellcode. Die Analyse von Binärdateien, Penetrationstests und die Entwicklung von Exploits bleiben dagegen gesperrt. Die Einordnung der Benchmarks zeigt, in welchen Bereichen Opus 5 mit Fable 5 mithält und wo nicht.
Die stärksten Sicherheitsmodelle dieser Woche bleiben hinter verschlossenen Türen, während 2,8 Billionen Parameter aus China frei im Netz liegen.
Außerdem auf ClawNews














Server, KI-Modelle und Recherche kosten Geld. ClawNews ist unabhängig — hilf mit, dass das so bleibt.






