Palo Alto vermietet die Cyber-Modelle, die Anthropic und OpenAI unter Verschluss halten
Mit Continuous Frontier AI Defense verkauft Unit 42 Claude Mythos 5 und GPT-5.6-Cyber im Jahresabonnement, dessen Preis sich nach der gewählten Modellkombination richtet. Das Tor, das als Sicherheitskontrolle errichtet wurde, ist heute der Burggraben – und das Risiko, dass sich die Modelle verbreiten, liegt bei allen, die nicht hinter ihm stehen.
Vincent Jiang · 3 min read
Der einzige Weg, an Modelle zu kommen, die die Labore unter Verschluss halten
Palo Alto Networks hat am 22. September den Abonnementvertrieb für Unit 42 Continuous Frontier AI Defense gestartet. Der jederzeit aktive Dienst für offensive Sicherheit setzt Claude Mythos 5 von Anthropic und GPT-5.6-Cyber von OpenAI auf Web-Apps, APIs, Cloud-Systeme und den Code der Kunden an 1. Nach einem Scan der gesamten IT-Landschaft bleibt der Dienst im Einsatz: Er testet weiter, sobald sich Systeme ändern, und schlägt Korrekturen im Code oder zeitweise „virtuelle“ Patches vor 4.
Keines der beiden Modelle wird öffentlich verkauft. OpenAI hält GPT-5.6-Cyber auf Daybreak Red beschränkt, die Stufe des Konzerns für offensive Cyber-Einsätze 2. Anthropic hat Mythos bislang nicht allgemein freigegeben: Das Modell findet Schwachstellen und verkettet sie zu funktionierenden Angriffen – zu gut, als dass man es frei verteilen könnte 3. Der Preis richtet sich nach dem Mix aus Modellen von Anthropic, OpenAI und solchen mit offenen Gewichten, für den sich ein Kunde entscheidet 4.
Vom Exportstopp zur Rechnungsposition
Das Tor hat eine kurze, laute Geschichte. Im Juni untersagte Washington Anthropic, Mythos 5 Ausländern und ausländischen Unternehmen anzubieten. Ende Juni erteilte das US-Handelsministerium die Freigabe für „bestimmte vertrauenswürdige Partner“ 5; am 1. Juli kehrte der Zugang zurück 4. Im Juni war Mythos ein Risiko für die nationale Sicherheit. Im September ist es eine Position auf einer Unternehmensrechnung: Sam Rubin von Unit 42 bewirbt „exklusiven Zugang zu leistungsfähigen Modellen hinter dem Tor“ 1.
Die Vorlage für den Weiterverkauf hat Anthropic selbst geliefert: Am 7. April startete das Unternehmen Glasswing, mit 100 Mio. US-Dollar an API-Guthaben für rund 50 Partner – darunter Microsoft und Apple 3. Rubrik belegt dieselbe Position als Weiterverkäufer hinter dem Tor, nur früher in seinem Zyklus: Code Guardian setzt Mythos 5 auf eine vom Netz getrennte Kopie des Kundencodes an, derzeit in geschlossener Vorschau 6.
Im Schutz des Burggrabens gewinnt das Geschäft wieder Fahrt
Das Angebot trifft auf ein Geschäft, das soeben an Tempo gewonnen hat. Im Geschäftsjahr 2026 stieg der Umsatz um 24,5 Prozent auf 11,48 Mrd. US-Dollar, und die wiederkehrenden Umsätze (ARR) mit Security der nächsten Generation legten um 60 Prozent auf 8,13 Mrd. US-Dollar zu 7. Das Quartalswachstum sprang von Werten um 15 Prozent vor einem Jahr auf 34,5 Prozent im Juliquartal 8. Bernsteins Herabstufung auf „Market Perform“ vom 17. September, Kursziel 351 US-Dollar, preist die Kehrseite ein: einen Nettoverlust nach GAAP von 282 Mio. US-Dollar und eine Aktie, deren Kurs bereits einpreist, dass Palo Alto liefert 7.
Wachstum beschleunigte sich in der zweiten Hälfte des Geschäftsjahres 2026 von rund 15 auf 34 Prozent
Data
| Umsatz | |
|---|---|
| Q1 GJ24 | $1.88B |
| Q2 GJ24 | $1.98B |
| Q3 GJ24 | $1.99B |
| Q4 GJ24 | $2.19B |
| Q1 GJ25 | $2.14B |
| Q2 GJ25 | $2.26B |
| Q3 GJ25 | $2.29B |
| Q4 GJ25 | $2.54B |
| Q1 GJ26 | $2.47B |
| Q2 GJ26 | $2.59B |
| Q3 GJ26 | $3B |
| Q4 GJ26 | $3.41B |
Belege – und 21.119 Funde, die niemand geprüft hat
Palo Altos Zahlen sind Unternehmensangaben: sechs Monate und 17 Mio. US-Dollar über mehr als 100 Einsätze hinweg; bei jedem getesteten Kunden fanden sich Sicherheitslücken, 37 Prozent davon als hoch oder kritisch eingestuft; und in drei Wochen entdeckte das Unternehmen auf seinen eigenen Systemen so viele Sicherheitslücken wie sonst in einem ganzen Jahr 4. Das Unternehmen behauptet zudem – ohne unabhängige Bestätigung –, dass KI-Angreifer den Einbruchszyklus um fast 97 Prozent verkürzen, von Wochen auf Stunden 4.
Unabhängige Prüfungen wirken in beide Richtungen. Externe Gutachter bestätigten 90,8 Prozent der 1.900 geprüften Mythos-Funde, und ein Root-Exploit im Linux-Kernel kostete weniger als 2.000 US-Dollar an Rechenleistung 9. Doch 21.119 von 23.019 Schwachstellenkandidaten wurden außerhalb von Anthropic nie begutachtet, und 13 von 27 Funden mit CVE-Nummer stuften unabhängige Bewerter als überzogen ein 9.
Die Labore: Der Vertriebskanal selbst ist die Sicherheitsvorkehrung
McCall McIntyre von OpenAI sagt, Daybreak verbinde die Cyber-Modelle mit „starker Governance und menschlichem Urteilsvermögen“ 1. Was lockt, ist die Leistungsfähigkeit: In OpenAIs eigenen Tests führt GPT-5.6-Cyber 95 Prozent einer Reihe sensibler Angriffsanfragen aus, das öffentliche Modell kommt auf 1,5 Prozent 2.
Noch unverblümter klingt die Angst der Käufer. „Die Chinesen werden Mythos nächsten Monat haben. Was mache ich dann?“, sagte Yevgeny Dibrov, Senior Vice President und General Manager für Cybersicherheit und Risiko bei ServiceNow, und nannte dies die Sorge Nummer eins auf Vorstandsebene 10. Dieses Risiko trägt, wer außerhalb des Tores steht: Abonnenten lassen immerhin ihre eigenen Angriffswege prüfen, doch die Schwachstellen stecken in Open-Source-Software, die jeder nutzt – und die meisten Funde wurden nie außerhalb von Anthropic geprüft 9.
Ob das Abonnement zusätzliche ARR bringt, wird der Novemberbericht von Palo Alto Networks zeigen 7. Was niemand sehen wird, ist die Aufteilung: Wie viel von jedem Abonnement an Anthropic und OpenAI zurückfließt, ist nicht öffentlich.
How this brief was made
01Gathered & sourced409 channels · 1,462 articles▾
Agents swept 409 channels and ingested 1,462 articles, then de-duplicated and ranked them for signal.
02Verified & cross-validated10 claims · 28 data feeds▾
Every one of 10 load-bearing claims was checked against primary sources, with 28 live data feeds reconciling the figures and charts.
- 1Palo Alto Networks via PRNewswire, "Palo Alto Networks Delivers Anthropic's Mythos and OpenAI's GPT-5.6 to Customers with Unit 42 Continuous Frontier AI Defense," 22 September 2026
- 2Infosecurity Magazine, "OpenAI Launches Two-Tier Security Access Program Alongside GPT 5.6 Cyber," 11 August 2026
- 3SiliconANGLE, "A month with Anthropic's Mythos left Rubrik rethinking remediation," 13 August 2026
- 4The Next Web, "Palo Alto Networks launches always-on AI security testing built on Claude Mythos and GPT-5.6-Cyber," 22 September 2026
- 5PYMNTS, "Anthropic Gets Greenlight From US to Restore Mythos Access," 26 June 2026
- 6SourceSecurity, "Rubrik Code Guardian revolutionises cyber security," collected 23 September 2026 (page undated)
- 7Wall St Mavens, "Palo Alto Beat Estimates. Now It Has to Justify the Price," 19 September 2026
- 8Sharadar quarterly fundamentals, from Palo Alto Networks's SEC filings, retrieved 23 September 2026
- 9Help Net Security, "Most of the bugs Claude Mythos found have never been checked by a human," 4 September 2026
- 10diginomica, "ServiceNow's answer to AI-speed attacks will sound familiar: consolidate the mess," collected 23 September 2026 (page undated)
03Reviewed & edited1 human editor▾
One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.
Become a contributor
Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



