KURZMELDUNG · EUROPA; KONKRETE OPFERLÄNDER UND ORGANISATIONEN WURDEN NICHT GENANNT. VERWENDETE VPN- BEZIEHUNGSWEISE RECHENZENTRUMSADRESSEN LAGEN UNTER ANDEREM IN ÖSTERREICH, DEUTSCHLAND UND DER SCHWEIZ – DAS BELEGT KEINE DORTIGEN OPFER.
Auf einer kompromittierten Nachrichtenseite läuft Code, der Tausende Leserbrowser erfasst und nach Sitzungen der Redaktion sucht. Hinter diesem und weiteren Angriffen im Frühjahr 2026 stand laut Anthropic kein großes Team, sondern ein französischsprachiger Akteur mit mehreren KI-Unteragenten. Der Bericht vom 10. September warnt Parteien und Medien vor einer neuen Größenordnung.
Anthropic beobachtete 42 europäische Zielorganisationen. Bei mindestens 14 erhielt der Angreifer internen Zugang. Betroffen waren laut dem Unternehmen politische Plattformen, Parteien, Medien, Thinktanks und Softwaredienstleister. Welche Organisationen und Länder konkret betroffen waren, nennt Anthropic nicht.
Der Akteur verwendete Claude in einem System, in dem mehrere KI-Unteragenten Aufgaben weitgehend selbstständig bearbeiteten. Sie suchten Ziele, prüften Programmcode, entwickelten Angriffswerkzeuge und kontrollierten Ergebnisse. Bei mindestens vier Websites nutzte der Angreifer laut Anthropic eine zuvor nicht dokumentierte Lücke bei WordPress-Neuinstallationen.
Auf den kompromittierten Systemen versteckte er eine Hintertür zwischen Schriftdateien und installierte ein Plugin zum Abfangen von Zugangsdaten, das nicht über das normale WordPress-Dashboard abgeschaltet werden konnte. Er veränderte außerdem Backups. Wer eine Website daraus wiederherstellte, konnte damit auch die Infektion zurückholen.

Aus einer politischen Kampagnenplattform flossen rund 140.000 Datensätze mit politischen Einstellungen ab. Insgesamt schätzt Anthropic die gestohlene Datenmenge auf 12 bis 26 Gigabyte. Darunter waren Mitglieder- und Spenderdaten, Zahlungsinformationen, Bewerbungen Minderjähriger und eine Mailbox mit 15.000 Nachrichten. Aus vorhandenen und erbeuteten Daten entstand zudem eine durchsuchbare Doxxing-Plattform mit mehreren zehn Millionen Einträgen.
Die Angaben stammen ausschließlich von Anthropic und wurden nicht durch genannte Opfer bestätigt. Server- und VPN-Adressen in Österreich, Deutschland und der Schweiz beweisen keine Opfer in diesen Ländern. Der Fall zeigt aber, warum technische Raffinesse kein verlässlicher Hinweis mehr auf ein großes Hackerteam ist: KI kann einer Einzelperson helfen, mehrere Angriffsschritte und Ziele parallel zu bearbeiten.
Quellen
Über dieses Format: Für unsere Kurzmeldungen sammeln und prüfen wir aktuelle Entwicklungen aus verlässlichen Quellen. Nach der redaktionellen Bearbeitung werden die Meldungen über unser eigenes Mimikama-Kurzmeldungs-System veröffentlicht. Daher können mehrere Beiträge denselben Veröffentlichungszeitpunkt tragen.
