Palo Alto vermietet die Cyber-Modelle, die Anthropic und OpenAI unter Verschluss halten

Mit Continuous Frontier AI Defense verkauft Unit 42 Claude Mythos 5 und GPT-5.6-Cyber im Jahresabonnement, dessen Preis sich nach der gewählten Modellkombination richtet. Das Tor, das als Sicherheitskontrolle errichtet wurde, ist heute der Burggraben – und das Risiko, dass sich die Modelle verbreiten, liegt bei allen, die nicht hinter ihm stehen.

Original lesen

Vincent JiangVincent Jiang · 3 min read
Share
Nikesh Arora, Chairman und CEO von Palo Alto Networks, in einem Porträtfoto
1 / 6Slide 1 of 6
Nikesh Arora, Chairman und CEO von Palo Alto Networks.

Der einzige Weg, an Modelle zu kommen, die die Labore unter Verschluss halten

Palo Alto Networks hat am 22. September den Abonnementvertrieb für Unit 42 Continuous Frontier AI Defense gestartet. Der jederzeit aktive Dienst für offensive Sicherheit setzt Claude Mythos 5 von Anthropic und GPT-5.6-Cyber von OpenAI auf Web-Apps, APIs, Cloud-Systeme und den Code der Kunden an 1. Nach einem Scan der gesamten IT-Landschaft bleibt der Dienst im Einsatz: Er testet weiter, sobald sich Systeme ändern, und schlägt Korrekturen im Code oder zeitweise „virtuelle“ Patches vor 4.

Keines der beiden Modelle wird öffentlich verkauft. OpenAI hält GPT-5.6-Cyber auf Daybreak Red beschränkt, die Stufe des Konzerns für offensive Cyber-Einsätze 2. Anthropic hat Mythos bislang nicht allgemein freigegeben: Das Modell findet Schwachstellen und verkettet sie zu funktionierenden Angriffen – zu gut, als dass man es frei verteilen könnte 3. Der Preis richtet sich nach dem Mix aus Modellen von Anthropic, OpenAI und solchen mit offenen Gewichten, für den sich ein Kunde entscheidet 4.

Vom Exportstopp zur Rechnungsposition

Das Tor hat eine kurze, laute Geschichte. Im Juni untersagte Washington Anthropic, Mythos 5 Ausländern und ausländischen Unternehmen anzubieten. Ende Juni erteilte das US-Handelsministerium die Freigabe für „bestimmte vertrauenswürdige Partner“ 5; am 1. Juli kehrte der Zugang zurück 4. Im Juni war Mythos ein Risiko für die nationale Sicherheit. Im September ist es eine Position auf einer Unternehmensrechnung: Sam Rubin von Unit 42 bewirbt „exklusiven Zugang zu leistungsfähigen Modellen hinter dem Tor“ 1.

Die Vorlage für den Weiterverkauf hat Anthropic selbst geliefert: Am 7. April startete das Unternehmen Glasswing, mit 100 Mio. US-Dollar an API-Guthaben für rund 50 Partner – darunter Microsoft und Apple 3. Rubrik belegt dieselbe Position als Weiterverkäufer hinter dem Tor, nur früher in seinem Zyklus: Code Guardian setzt Mythos 5 auf eine vom Netz getrennte Kopie des Kundencodes an, derzeit in geschlossener Vorschau 6.

Im Schutz des Burggrabens gewinnt das Geschäft wieder Fahrt

Das Angebot trifft auf ein Geschäft, das soeben an Tempo gewonnen hat. Im Geschäftsjahr 2026 stieg der Umsatz um 24,5 Prozent auf 11,48 Mrd. US-Dollar, und die wiederkehrenden Umsätze (ARR) mit Security der nächsten Generation legten um 60 Prozent auf 8,13 Mrd. US-Dollar zu 7. Das Quartalswachstum sprang von Werten um 15 Prozent vor einem Jahr auf 34,5 Prozent im Juliquartal 8. Bernsteins Herabstufung auf „Market Perform“ vom 17. September, Kursziel 351 US-Dollar, preist die Kehrseite ein: einen Nettoverlust nach GAAP von 282 Mio. US-Dollar und eine Aktie, deren Kurs bereits einpreist, dass Palo Alto liefert 7.

Wachstum beschleunigte sich in der zweiten Hälfte des Geschäftsjahres 2026 von rund 15 auf 34 Prozent

$1.5B$2B$2.5B$3B$3.5BQ2 GJ24Q4 GJ24Q2 GJ25Q4 GJ25Q2 GJ26Q4 GJ26$3.41BAnthropic startet Glasswing am 7.April
Data
Umsatz
Q1 GJ24$1.88B
Q2 GJ24$1.98B
Q3 GJ24$1.99B
Q4 GJ24$2.19B
Q1 GJ25$2.14B
Q2 GJ25$2.26B
Q3 GJ25$2.29B
Q4 GJ25$2.54B
Q1 GJ26$2.47B
Q2 GJ26$2.59B
Q3 GJ26$3B
Q4 GJ26$3.41B
Quartalsumsätze in Mrd. US-Dollar laut Angaben in den SEC-Einreichungen; das Geschäftsjahr endet am 31. Juli. Quelle: Sharadar Quarterly Fundamentals.8,7

Belege – und 21.119 Funde, die niemand geprüft hat

Palo Altos Zahlen sind Unternehmensangaben: sechs Monate und 17 Mio. US-Dollar über mehr als 100 Einsätze hinweg; bei jedem getesteten Kunden fanden sich Sicherheitslücken, 37 Prozent davon als hoch oder kritisch eingestuft; und in drei Wochen entdeckte das Unternehmen auf seinen eigenen Systemen so viele Sicherheitslücken wie sonst in einem ganzen Jahr 4. Das Unternehmen behauptet zudem – ohne unabhängige Bestätigung –, dass KI-Angreifer den Einbruchszyklus um fast 97 Prozent verkürzen, von Wochen auf Stunden 4.

Unabhängige Prüfungen wirken in beide Richtungen. Externe Gutachter bestätigten 90,8 Prozent der 1.900 geprüften Mythos-Funde, und ein Root-Exploit im Linux-Kernel kostete weniger als 2.000 US-Dollar an Rechenleistung 9. Doch 21.119 von 23.019 Schwachstellenkandidaten wurden außerhalb von Anthropic nie begutachtet, und 13 von 27 Funden mit CVE-Nummer stuften unabhängige Bewerter als überzogen ein 9.

Die Labore: Der Vertriebskanal selbst ist die Sicherheitsvorkehrung

McCall McIntyre von OpenAI sagt, Daybreak verbinde die Cyber-Modelle mit „starker Governance und menschlichem Urteilsvermögen“ 1. Was lockt, ist die Leistungsfähigkeit: In OpenAIs eigenen Tests führt GPT-5.6-Cyber 95 Prozent einer Reihe sensibler Angriffsanfragen aus, das öffentliche Modell kommt auf 1,5 Prozent 2.

Noch unverblümter klingt die Angst der Käufer. „Die Chinesen werden Mythos nächsten Monat haben. Was mache ich dann?“, sagte Yevgeny Dibrov, Senior Vice President und General Manager für Cybersicherheit und Risiko bei ServiceNow, und nannte dies die Sorge Nummer eins auf Vorstandsebene 10. Dieses Risiko trägt, wer außerhalb des Tores steht: Abonnenten lassen immerhin ihre eigenen Angriffswege prüfen, doch die Schwachstellen stecken in Open-Source-Software, die jeder nutzt – und die meisten Funde wurden nie außerhalb von Anthropic geprüft 9.

Ob das Abonnement zusätzliche ARR bringt, wird der Novemberbericht von Palo Alto Networks zeigen 7. Was niemand sehen wird, ist die Aufteilung: Wie viel von jedem Abonnement an Anthropic und OpenAI zurückfließt, ist nicht öffentlich.

How this brief was made

01Gathered & sourced409 channels · 1,462 articles▾

Agents swept 409 channels and ingested 1,462 articles, then de-duplicated and ranked them for signal.

02Verified & cross-validated10 claims · 28 data feeds▾
03Reviewed & edited1 human editor▾

One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.

Become a contributor

Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.

Share

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio