13. Juni 2026 · 5 Min. Lesezeit
Anthropic wurde drei Tage nach dem Launch abgeschaltet. Was das bedeutet.
Drei Tage nach dem Launch von Fable 5 und Mythos 5 schickte die Trump-Administration einen Brief von Commerce Secretary Howard Lutnick an Dario Amodei, und die Modelle wurden für alle Kunden weltweit abgeschaltet. Nicht nur für ausländische Regierungen. Für alle.
Der angegebene Grund: Ein anderes Unternehmen behauptete, Mythos 5 jailbreaken zu können, das restricted cybersecurity-fokussierte Modell, das ausschließlich verifizierten US-Regierungsnutzern über ein Programm namens Project Glasswing zugänglich war. Diese Behauptung reichte dem Commerce Department aus, um Exportkontrollen zu verhängen und von Anthropic zu fordern, dass kein ausländischer Staatsbürger auf beide Modelle zugreifen kann. Da Anthropic technisch keine Möglichkeit hat, die Staatsangehörigkeit jedes Nutzers in Echtzeit zu verifizieren, bedeutete “der Direktive entsprechen” faktisch “alles abschalten.”
Das ist die Faktenlage. Hier ist, was ich daraus ableite.
Das ist schon einmal passiert
In den 1990er Jahren klassifizierte die US-Regierung starke Verschlüsselung als Munition und versuchte, deren Export unter demselben Rechtsrahmen zu kontrollieren, der für Waffen gilt. Phil Zimmermann wurde für die freie Verfügbarkeit von PGP im Internet untersucht. Forscher wurden wegen der Veröffentlichung kryptografischer Arbeiten bedroht. Die NSA pushte den Clipper Chip, eine in Telefone eingebaute Hardware-Backdoor.
Die Regierung verlor diesen Kampf. Nicht weil sie aufgab, sondern weil Mathematik keine Grenzen respektiert. Sobald die Algorithmen veröffentlicht waren, waren sie überall. Exportkontrollen auf Kryptografie scheiterten nicht durch ein einzelnes Gerichtsurteil, sondern an der schieren Unmöglichkeit der Durchsetzung in einer Welt globaler Internetkonnektivität.
Die Parallele zu KI ist unvollkommen, aber die Form ist vertraut. Was die Regierung zu kontrollieren versucht, ist Information, keine Hardware. Und allein letzte Woche wurden fünfundzwanzig Open-Weight-Modelle über alle Modalitäten hinweg veröffentlicht. Während Fable 5 und Mythos 5 hinter einer Commerce-Lizenz gesperrt sind, läuft Liquid AIs LFM2.5-8B auf dem Laptop, und Ideogram 4s Gewichte sind von jedem Menschen auf dem Planeten herunterladbar. Die Fähigkeit, die die Regierung fürchtet, ist verfügbar; sie trägt nur nicht den Namen Anthropic.
Die Safety-Falle
Es gibt eine spezifische Ironie in Anthropics Situation, die es wert ist, benannt zu werden. Anthropic ist das KI-Labor, das Sicherheit zu seiner gründenden Identität gemacht hat. Es hat mit dem Center for AI Standards and Innovation beim Commerce Department für Pre-Deployment-Testing zusammengearbeitet. Es hat Mythos 5 speziell für US-Regierungs-Cyber-Defender gebaut, unter einem Restricted-Access-Programm, mit Sicherheitsmechanismen zum Schutz vor Missbrauch.
Das Ergebnis: Anthropic steht jetzt gleichzeitig auf einer Pentagon-Blacklist, die es als zu gefährlich für den Regierungseinsatz einstuft, und unterliegt Exportkontrollen, die es als zu gefährlich für alle außerhalb der USA einstufen. Das Labor, das am härtesten mit der Regierung zusammengearbeitet hat, wurde abgeschaltet.
Das bedeutet nicht, dass Safety-Arbeit sinnlos ist. Aber es sollte andere Labs dazu bringen, sorgfältig über die Annahme nachzudenken, dass regulatorische Kooperation Schutz schafft. Sie kann genauso gut Exposition schaffen. Wenn man am Tisch sitzt und der Regierung erlaubt, die eigenen Modelle im Rahmen einer Pre-Deployment-Vereinbarung zu testen, gibt man ihr auch den Mechanismus, zu handeln, wenn sie etwas findet, das ihr nicht gefällt.
Was “Jailbreak” hier eigentlich bedeutet
Das Wort Jailbreak leistet in dieser Geschichte viel Arbeit, und es lohnt sich, präzise zu sein. Ein Jailbreak in diesem Kontext bedeutet, dass jemand einen Weg gefunden hat, ein Modell dazu zu bringen, Ausgaben zu produzieren, die es verweigern sollte. Das ist ein echtes Sicherheitsproblem. Aber das Bedrohungsmodell ist entscheidend.
Das Argument der Regierung scheint zu sein, dass ein gejailbreaktes Mythos 5 Gegnern bedeutsamen Vorteil verschaffen könnte. Das ist eine überprüfbare Behauptung, und Anthropics eigene Aussage besagt, die Demonstration habe “eine kleine Anzahl bereits bekannter, kleinerer Schwachstellen” enthüllt. Ein enger Jailbreak auf einem Modell, das bereits auf verifizierte US-Nutzer beschränkt ist, ist eine völlig andere Risikoklasse als etwa eine frei über eine API verfügbare Syntheseanleitung für Biowaffen.
Das Commerce Department hat anscheinend einen kommerziellen Sicherheitsvorfall behandelt wie eine Waffensystemschwachstelle. Das sind verschiedene Dinge. Ihre Gleichsetzung erzeugt Politik, die realen Nutzern echten Schaden zufügt, ohne das tatsächliche Risiko bedeutsam zu reduzieren, weil die zugrundeliegenden Fähigkeiten auf anderen Wegen verfügbar sind.
Was das bedeutet, wenn man auf AI-APIs aufbaut
Die praktische Lehre ist nüchtern: Der Boden kann sich über Nacht verschieben. Zweiundsiebzig Stunden nach dem Launch verloren alle Kunden ohne Vorwarnung gleichzeitig Zugriff auf zwei Modelle. Wer ein Produkt betreibt, das von einem bestimmten Modell eines einzelnen Anbieters abhängt, hat einen Single Point of Failure, den die eigenen Infrastructure-Runbooks nicht abdecken.
Das ist nicht spezifisch für Anthropic. Jedes hinreichend fortschrittliche geschlossene Modell ist ein Kandidat für Exportkontrollen nach der hier angewendeten Logik. Je fähiger das Modell, desto mehr sieht es wie ein nationaler Sicherheitsvorteil aus.
Für Teams, die auf KI-APIs aufbauen, ist die Architekturfrage nicht mehr nur “welches Modell ist das beste?” Es ist “was ist unser Fallback, wenn dieses Modell nicht mehr verfügbar ist?” Die Antwort zeigt zunehmend in Richtung modell-agnostischer Abstraktionsschichten, Multi-Provider-Routing, und zumindest einer gewissen Kapazität, Open-Weight-Modelle lokal zu betreiben, wenn die API abgeschaltet wird.
Die Ironie ist, dass die Aktion der Regierung genau das Verhalten beschleunigt hat, das sie zu verhindern versuchte: Sie treibt versierte Nutzer in Richtung Open-Weight-Alternativen, die niemand export-kontrollieren kann.
Wohin das führt
Die Administration sagt, die Abschaltung könnte “in den nächsten Wochen” aufgehoben werden, sobald der nationale Sicherheitsapparat gestärkt ist. Anthropic sagt, es handele sich um ein Missverständnis und man arbeite daran, den Zugang wiederherzustellen. Beide Aussagen könnten wahr sein.
Aber der Präzedenzfall ist gesetzt. Die US-Regierung hat demonstriert, dass sie fortschrittliche KI-Modelle als exportkontrollierte Technologie behandeln wird, dass eine einzelne Jailbreak-Behauptung ausreicht, um zu handeln, und dass die kommerzielle Auswirkung auf Millionen von Nutzern keine Blockadevorbedingung ist.
Wer glaubt, dass dieser Präzedenzfall auf Anthropic beschränkt bleibt oder auf die aktuelle Administration beschränkt bleibt, sollte da nicht darauf wetten.
Quelle: Axios — Scoop: Trump admin blocks foreign access to Anthropic’s most powerful AI