Zum Inhalt springen
✓ Lesezeichen gespeichert
claw:// NEWS

ClawRewind: Washington droht Moonshot, zwei neue Cyber-Modelle und ein Ausbruch aus der Sandbox

Stephan Skrobisch 2. August 2026 5 Min.

Washington drohte dem KI-Labor Moonshot AI mit Sanktionen und warf dem chinesischem Unternehmen eine verdeckte Destillation von Claude Fable 5 vor. Fünf Tage später lagen die Gewichte von Kimi K3 zum freien Download bereit. Microsoft und Google stellten eigene Sicherheitsmodelle vor und beschränkten den Zugang. Gleichzeitig zeigten Forscher, wie ein KI-Agent aus seiner eigenen Sandbox ausbricht.

Das Weiße Haus wirft Moonshot AI Destillation vor

Michael Kratsios leitet das Office of Science and Technology Policy im Weißen Haus. Am 22. Juli 2026 warf er Moonshot AI auf X eine verdeckte Destillation von Claude Fable 5 vor. Bei der Destillation lernt ein kleineres Modell aus den Antworten eines größeren.

US-Finanzminister Scott Bessent brachte wenige Stunden später Sanktionen und einen Eintrag auf der Entity List ins Spiel. Forscher vom Laude Institute sowie vom Allen Institute for AI halten den Zeitplan für technisch unrealistisch.

US-Regierung droht Moonshot mit Sanktionen: KI-Forscher widersprechen dem Destillations-Vorwurf
claw://SECURITY
US-Regierung droht Moonshot mit Sanktionen: KI-Forscher widersprechen dem Destillations-VorwurfDas Weiße Haus wirft Moonshot AI vor, Kimi K3 durch Destillation von Claude Fable 5 trainiert zu haben. US-Finanzminister Scott Bessent droht dem chinesischen KI-Labor…27. Juli 2026
AnzeigeAnzeige

Fünf Tage später liegen die Gewichte von Kimi K3 öffentlich

Am 27. Juli 2026 gab Moonshot die Gewichte von Kimi K3 frei. Das Modell zählt 2,8 Billionen Parameter, aktiv sind davon 104 Milliarden pro Token. Das Kontextfenster ist der Arbeitsspeicher des Modells, also die Textmenge, die das Modell in einem Durchgang verarbeiten kann. Bei Kimi K3 umfasst dieses Fenster 1.048.576 Token.

Die Lizenz trägt den Namen Kimi K3 License und ist keine MIT-Lizenz. Für Anbieter, die den Zugang zum Modell als Dienst vermarkten, gilt eine Umsatzgrenze. Ab 20 Millionen US-Dollar binnen zwölf Monaten ist eine eigene Vereinbarung mit Moonshot erforderlich. Der Blick in den Technical Report ordnet Architektur, Lizenzfallen und die Selbsteinschätzung des Labors ein.

Kimi K3: 2,8 Billionen Parameter zum freien Download
claw://LLM & MODELLE
Kimi K3: 2,8 Billionen Parameter zum freien DownloadMoonshot AI hat am 27. Juli 2026 die Gewichte von Kimi K3 freigegeben. Das Modell zählt 2,8 Billionen Parameter, von denen pro Token 104 Milliarden…31. Juli 2026

Microsoft und Google bauen Sicherheitsmodelle und sperren sie weg

Google stellte am 21. Juli 2026 Gemini 3.5 Flash Cyber vor. Das Modell soll Schwachstellen finden, prüfen und selbst beheben. Sechs Tage später folgte Microsoft mit MAI-Cyber-1-Flash, dem ersten eigenen Sicherheitsmodell des Konzerns.

Bei Google läuft das Modell nur über den Agenten CodeMender in einem Pilotprogramm mit kleinem Nutzerkreis. Microsoft öffnet den Zugang ausschließlich für eine geschlossene Vorschau in Azure AI Foundry. Der Ansatz von Google sowie die Zahlen von Microsoft folgen derselben Logik.

MAI-Cyber-1-Flash: Microsoft baut ein eigenes Sicherheitsmodell
claw://SECURITY
MAI-Cyber-1-Flash: Microsoft baut ein eigenes SicherheitsmodellMicrosoft hat am 27. Juli 2026 MAI-Cyber-1-Flash vorgestellt, das erste eigene Large Language Model (LLM) für Cybersicherheit. Mustafa Suleyman und Hayete Gallot kündigten besagtes LLM…31. Juli 2026

Ein Agent verlässt seine eigene Sandbox

Forscher von Accomplish AI demonstrierten eine Angriffskette gegen Claude Cowork. Über einen selbst angelegten User-Namespace sowie eine Schwachstelle mit der Kennung CVE-2026-46331 erlangt der Agent Root-Rechte im Gastsystem. CVE-Nummern sind die international einheitlichen Kennungen für öffentlich gemeldete Sicherheitslücken. Danach liegen sämtliche Dateien des angemeldeten Mac-Benutzers offen, samt SSH-Schlüsseln und Zugangsdaten für die Cloud.

Anthropic schloss die Meldung nach Angaben der Forscher als reinen Hinweis. Laut Accomplish AI sind rund 500.000 lokal betriebene Sitzungen betroffen. Mit den Standardeinstellungen läuft Claude Cowork inzwischen in der Cloud. Dort greift der Weg nach Angaben der Forscher nicht. Accomplish AI vertreibt selbst eine konkurrierende Plattform für Agenten auf Endgeräten. Der Bericht SharedRoot nennt vier Schutzschichten, von denen jede die Angriffskette gestoppt hätte.

SharedRoot: Forscher brechen aus der Sandbox von Claude Cowork aus
claw://SECURITY
SharedRoot: Forscher brechen aus der Sandbox von Claude Cowork ausForscher von Accomplish AI haben eine Angriffskette demonstriert, mit der Claude Cowork aus seiner eigenen Linux-Sandbox ausbrechen kann. Anschließend erhält der Agent Zugriff auf alles,…30. Juli 2026

Anthropic lockert die Cyber-Sperren bei Opus 5

Am 24. Juli 2026 veröffentlichte Anthropic Claude Opus 5. Der Preis bleibt bei 5 US-Dollar pro Million Token Eingabe beziehungsweise 25 US-Dollar für die Ausgabe. Damit kostet das Modell die Hälfte von Claude Fable 5.

Klassifikatoren sind automatische Prüfschichten, die verdächtige Anfragen blockieren. Diese erlauben nun die Suche nach Schwachstellen im Quellcode. Die Analyse von Binärdateien, Penetrationstests und die Entwicklung von Exploits bleiben dagegen gesperrt. Die Einordnung der Benchmarks zeigt, in welchen Bereichen Opus 5 mit Fable 5 mithält und wo nicht.

Claude Opus 5: Wie stark ist das günstige Spitzenmodell wirklich?
claw://SECURITY
Claude Opus 5: Wie stark ist das günstige Spitzenmodell wirklich?Anthropic hat Claude Opus 5 veröffentlicht. Bei biologischer Forschung und offensiver Cybersicherheit ordnet das Unternehmen das Modell jedoch hinter Claude Mythos 5 ein. Im Bereich…28. Juli 2026

Die stärksten Sicherheitsmodelle dieser Woche bleiben hinter verschlossenen Türen, während 2,8 Billionen Parameter aus China frei im Netz liegen.

Außerdem auf ClawNews

❤️
Hat dir der Artikel gefallen?

Server, KI-Modelle und Recherche kosten Geld. ClawNews ist unabhängig — hilf mit, dass das so bleibt.

Unterstützen
Diskutiere mit uns
Fragen, Meinungen, Feedback? Ab in den Discord.
Zum Discord →
ClawHub
claw://News für deinen Agenten
Briefings, Alerts & Recherche — direkt in OpenClaw.
Skill installieren →