Claude Fable 5.1 und Claude Mythos 5.1 tragen Namen, die aus einem Fantasyroman stammen könnten. Technisch unterscheiden sie sich jedoch weniger, als diese Bezeichnungen vermuten lassen. Nach Angaben von Anthropic beruhen beide auf demselben Modell. Die entscheidende Trennlinie verläuft beim Zugang: Fable ist allgemein verfügbar, Zugang zu Mythos erhält nur, wer überprüft und zugelassen wurde.
Damit hat Anthropic am 1. September 2026 nicht bloß zwei neue KI-Produkte veröffentlicht. Das Unternehmen führt zugleich eine neue Zugangsordnung für besonders leistungsfähige künstliche Intelligenz ein. Was ein Kunde benutzen darf, hängt nicht mehr allein vom Preis ab. Auch Identität, institutionelle Zugehörigkeit und vorgesehener Einsatzzweck spielen eine Rolle. Recherchequelle: anthropic.com
Das gemeinsame Modell lässt sich mit einem Motor vergleichen, der in zwei Fahrzeugen arbeitet. In der öffentlich erhältlichen Ausführung begrenzt die Elektronik bestimmte Manöver; die zweite wird nur ausgewählten Fahrern überlassen. Dort sind auch Funktionen freigeschaltet, die wertvoll, zugleich aber gefährlich sein können – vor allem in der Cybersicherheit und den Lebenswissenschaften.
Diese Trennung verschiebt die Vorstellung davon, was ein KI-Produkt überhaupt ist. Bisher ließ sich die Branche recht einfach beschreiben: Kleine Modelle waren günstig und schnell, große Modelle dagegen leistungsfähiger und teurer. Wer mehr bezahlte, bekam mehr Rechenzeit, längere Antworten oder bessere Werkzeuge. Bei Fable und Mythos liegt der Fall anders. Die technische Basis bleibt dieselbe, doch welche Fähigkeiten tatsächlich nutzbar sind, hängt von der Person vor dem Bildschirm ab.
Die unsichtbare Grenze im Modell
Fable 5.1 kann nun beispielsweise Quellcode nach Sicherheitslücken durchsuchen. Bei der Entwicklung konkreter Exploits, bei Penetrationstests oder bei der Suche nach Schwachstellen in kompilierten Programmen gelten weiterhin Beschränkungen. Entsprechende Anfragen werden blockiert oder an weniger leistungsfähige Modelle weitergereicht.
Anthropic versucht damit, ein altes Problem automatisierter Sicherheitssysteme zu entschärfen: Sie müssen gefährliche Absichten erkennen, ohne legitime Arbeit ständig auszubremsen. Das ist schwierig, denn dieselben technischen Kenntnisse lassen sich für Angriff und Verteidigung einsetzen. Wer verstehen möchte, wie eine Schwachstelle funktioniert, kann sie schließen wollen – oder ausnutzen.
Nach Unternehmensangaben sollen die neuen Cyber-Schutzmechanismen die Zahl unnötiger Eingriffe pro Sitzung um rund 60 Prozent senken. Bei harmlosen medizinischen und grundlegenden biologischen Fragen soll sie gegenüber der ersten Fable-Version sogar um 85 Prozent zurückgehen. Der Zielkonflikt bleibt: Das Modell soll Fachleuten möglichst viel nützen, ohne zum komfortablen Werkzeug für Angreifer zu werden.
Auf der anderen Seite dieser Grenze steht Mythos 5.1. Bei überprüften Nutzern greifen seine Schutzmechanismen weniger restriktiv. Als Zielgruppen nennt Anthropic Cyberverteidiger und Wissenschaftler, die in fortgeschrittenen Bereichen der Biologie arbeiten. Das Life Sciences Verification Program beginnt als geschlossene Testphase; der Zugang zu Mythos über das Programm für Cybersicherheit soll folgen. Vorerst können nur ausgewählte Organisationen in den USA das Modell verwenden. Recherchequelle: anthropic.com
Die Entscheidung darüber, wer als vertrauenswürdig gilt, liegt somit zu einem erheblichen Teil in der Hand des Herstellers. Die veröffentlichten Informationen nennen zwar Programme und Zielgruppen, enthalten aber keine vollständige Liste von Kriterien, nach denen sich einzelne Zulassungen nachvollziehen ließen. Bestehende Geschäftsbeziehungen dürften Unternehmen die Prüfung erleichtern. Unabhängige Sicherheitsforscher, kleine Labore oder Universitäten außerhalb der USA dürften es schwerer haben.
Neben der technischen entsteht so eine institutionelle Schwelle. Leistungsfähige KI ist nicht länger bloß Software, die man kaufen kann. Der Zugang wird zu etwas, wofür man sich qualifizieren muss.
Sicherheit verlangt Erinnerung
Auch beim Datenschutz behandelt Anthropic die neuen Modelle anders. Fable 5.1 und Mythos 5.1 gelten als „Covered Models“ – als Systeme, deren Fähigkeiten nach Einschätzung des Unternehmens zusätzliche Vorkehrungen erfordern. Eingaben und Ausgaben werden standardmäßig mindestens 30 Tage gespeichert. Automatische Systeme sollen darin nach Mustern suchen, die erst über viele einzelne Anfragen hinweg sichtbar werden und in einem einzelnen Gespräch verborgen blieben. Recherchequelle: support.claude.com
Genau daraus erwächst ein Konflikt zwischen Missbrauchskontrolle und Vertraulichkeit. Gerade Unternehmen aus Forschung, Gesundheitswesen oder Finanzwirtschaft möchten sensible Daten möglichst nicht an einen Modellanbieter weiterreichen. Anthropic hält dagegen, planvoller Missbrauch lasse sich nur erkennen, wenn mehrere Anfragen gemeinsam betrachtet werden.
Nach Angaben des Unternehmens können Beschäftigte gespeicherte Gespräche nicht routinemäßig einsehen. Eine menschliche Prüfung soll erst erfolgen, wenn automatische Sicherheitssysteme Inhalte markieren; jeder Zugriff werde protokolliert. Nach Ablauf der vorgesehenen Speicherfrist würden die Daten gelöscht, sofern sie nicht Gegenstand einer Untersuchung seien oder länger aufbewahrt werden müssten. Recherchequelle: support.claude.com
Mit den „Enterprise Frontier Safeguards“ will Anthropic diesen Widerspruch abmildern. Die Überwachungsdaten sollen dabei in der Cloudumgebung des Kunden verbleiben, während automatische Kontrollen weiterhin nach verdächtiger Nutzung suchen. Bei fortgeschrittenen Modellen erschöpft sich Sicherheit damit nicht mehr in einer höflichen Ablehnung im Chatfenster. Sie reicht tiefer: in Speicherregeln, Zugriffsrechte, Identitätsprüfungen und die Architektur der Cloud.
Hinter der Neuordnung stehen allerdings nicht nur sicherheitspolitische Motive. Anthropic ist auch wirtschaftlichem Druck ausgesetzt. Entwickler hatten sich über häufige Ablehnungen beklagt; zugleich senkt das Unternehmen die Kosten für bereits zwischengespeicherte Eingaben. Die Kosten typischer Rechenlasten sollen dadurch um etwa 25 Prozent sinken, bei besonders rechenintensiven Abläufen in manchen Fällen sogar um bis zu 45 Prozent. Axios beschreibt die Veröffentlichung deshalb als mögliches neues Branchenmuster: Ein Modellstart umfasst nicht mehr nur bessere Messwerte, sondern zugleich Änderungen an Kosten, Datenschutz und Sicherheitskontrollen. Recherchequelle: axios.com
Verschwunden sind die Sicherheitsprobleme damit nicht. TechCrunch hebt hervor, dass Anthropic in seinen Sicherheitsunterlagen auch Schwächen nennt. Mythos 5.1 neige im Vergleich zu Opus 5 etwas stärker dazu, unbelegte Angaben zu vermeintlichen Berechtigungen zu akzeptieren. Das ist relevant, weil Leistungswerte und Sicherheitsurteile bislang größtenteils vom Hersteller selbst und von ausgewählten Partnern stammen – und daher keine unabhängigen Gütesiegel sind. Recherchequelle: techcrunch.com.
Aus einem Sonderfall wird ein Branchenmodell
Das Konzept zeichnet sich auch bei OpenAI ab. Ebenfalls am 1. September erklärte das Unternehmen, das kommende Modell Astra habe erstmals die interne Schwelle für „kritische“ Fähigkeiten in der Cybersicherheit erreicht. Es könne mit geeigneten Werkzeugen bislang unbekannte Sicherheitslücken finden und daraus funktionierende Angriffsketten entwickeln. OpenAI will Astra grundsätzlich veröffentlichen, den Zugang zu den fortgeschrittensten Cyberfähigkeiten zunächst jedoch auf ausgewählte Tester und später auf Teilnehmer des Programms Daybreak Blue begrenzen. Recherchequelle: openai.com
Damit schlagen zwei führende Anbieter fast gleichzeitig dieselbe Richtung ein. Die öffentliche Version eines Modells soll für viele Zwecke nutzbar bleiben, während der Zugang zu sensiblen Fähigkeiten kontrolliert wird. Axios sieht darin den Versuch, wirtschaftliches Wachstum und glaubwürdige Sicherheitsversprechen miteinander zu versöhnen. Recherchequelle: axios.com
Eine solche Zugangsschranke kann Schäden begrenzen, zugleich aber Macht konzentrieren. Große Unternehmen und etablierte Institute verfügen eher über die nötigen Kontakte, Sicherheitsstrukturen und juristischen Ressourcen, um zugelassen zu werden. Kleine Forschungsteams könnten dagegen ins Hintertreffen geraten, obwohl gerade sie ungewöhnliche Ideen verfolgen. Dahinter steht eine grundsätzliche Frage: Soll ein privater Modellanbieter entscheiden, wer bestimmte wissenschaftliche oder technische Fähigkeiten nutzen darf?
Die KI-Branche verkauft ihre leistungsfähigsten Systeme zunehmend nicht mehr wie gewöhnliche Software. Anbieter vergeben Zugänge, prüfen Antragsteller und ziehen Grenzen innerhalb desselben Modells. Im Wettbewerb dürfte deshalb bald nicht mehr allein zählen, wer die klügste Maschine baut. Ebenso wichtig wird, wer bestimmt, wem sie sich öffnet.
Weiterführende Informationen
Quellenhinweis: Einzelne Fakten, Einschätzungen und Prognosen dieses Beitrags stützen sich auf Veröffentlichungen der nachfolgend genannten Unternehmen und Institutionen. Die Links dienen zugleich der weiterführenden Information.
Apidog – Claude Mythos 5.1 vs Fable 5.1: Gleiches Modell, unterschiedliche Sicherheitsvorkehrungen
Der technische Vergleich erläutert die gemeinsame Modellbasis und den beschränkten Mythos-Zugang für verifizierte Cyber- und Biowissenschaftsorganisationen.
https://apidog.com/de/blog/claude-mythos-5-1-vs-fable-5-1/
Oliver Jessner – Claude Fable 5.1 und Mythos 5.1: Preise und Unterschiede
Der Beitrag vertieft die 30-tägige Datenaufbewahrung und die Speicherung von Überwachungsdaten in kundeneigener Cloud-Infrastruktur durch Enterprise Frontier Safeguards.
https://oliverjessner.at/blog/2026-09-02-claude-fable-5-1-und-mythos-5-1-preise-und-unterschiede/
Oliver Jessner – OpenAI Astra: Neues GPT-Modell mit kritischen Cyberfähigkeiten
Die Analyse erklärt Astras kritische Cyberfähigkeiten und den gestaffelten Zugang über eine kleine Testergruppe und anschließend Daybreak Blue.
https://oliverjessner.at/blog/2026-09-02-openai-astra-neues-gpt-modell-mit-kritischen-cyberfaehigkeiten/



