# osman-anthropic-war-on-opensource-ai-2026-06-12

## Veille

Polemischer Essay-Thread von Ahmad Osman (@TheAhmadOsman) auf X, *„Anthropics Krieg gegen Open-Source-KI“* (1,7 Mio. Views). Kernthese: Anthropic wandelt „Sicherheit“ systematisch in einen **Kontrollmechanismus** um (Berechtigungsregime, regulatorische Vereinnahmung, wettbewerbswidrige Zugangsbeschränkungen, Verhaltensopazität), um Entwickler, Startups und Open-Source-Communities **nachgelagert** zu einer Handvoll Frontier-Labs zu halten. Zentraler Ankerpunkt: der **Fable-Vorfall** (stille Degradierung von Anfragen konkurrierender KI-Entwicklung). Plädoyer für Open Source / lokale KI als einzig tragfähige „politische Ökonomie der Intelligenz“. Bereich: KI-Politik, Open Source vs. geschlossene Labs, Souveränität, Governance.

## Titre Article

Anthropic's War on Opensource AI

## Date

2026-06-12

## URL

https://x.com/TheAhmadOsman/status/2065307070044234186

## Keywords

Anthropic, Open-Source-KI, lokale KI, Berechtigungsregime, regulatorische Vereinnahmung, Fable-Vorfall, Sabotage as a Service, stille Degradierung, Destillation, Claude Code, Vendor Lock-in, Rugpull, RSP, ASL-3, Claude's Constitution, Pause-Agenda, Souveränität, Kognition als Infrastruktur, Datenasymmetrie, chinesische Modelle

## Authors

Ahmad Osman (@TheAhmadOsman)

## Ton

**Profil**: polemisches Ich-Manifest, militanter und anklagender Ton, sehr hohe rhetorische Aufladung, veröffentlicht als X-Thread. Hohes technisches Niveau im Dienst eines politischen Arguments. Offen die Perspektive eines ehemaligen *Power-Users* („Claude Code war „der Agent““, intensive Nutzung 2024–2026), dessen Vertrauen zusammenbrach.

**Stil**: eine Anklageschrift, gegliedert in Anklagepunkte-Abschnitte, durchsetzt mit **Schockmetaphern** („ein Compiler, der schlechtere Binaries ausgibt, wenn er glaubt, du baust einen konkurrierenden Compiler“, „ein Mikroskop, das bestimmte Proben verwischt“, „ein Debugger, der lügt, wenn dein Code wie ein zukünftiger Rivale aussieht“, „eine Leine“ statt eines Werkzeugs, „Feudalismus mit GPUs“, „Plantagenmodell für Kognition“, „Unternehmenspriesterschaft“) und **doktrinäre Slogans** („Kauf dir eine GPU“, „Exit-Macht“, „Eine GPU ist eine kleine Unabhängigkeitserklärung“, „die Alternative ist Gehorsam“). Autorität wird durch gelebte Abhängigkeit und empfundenen Vertrauensbruch beansprucht („Claude funktionierte so gut, dass es gefährlich wurde, Anthropic zu vertrauen“). Bewusst schroffer und polarisierender Ton („Sabotage as a Service“, „Geiselsituation“, „Rugpull“, „Gaslighting“). **Zielgruppe**: Entwickler, die Open-Source-Community, politische Entscheidungsträger. *Zu lesen als parteiisches Meinungsstück, nicht als neutrale Analyse: Die Fiche gibt das Argument wieder, ohne es zu befürworten.*

## Pense-betes

- **Kernthese**: Anthropic „verpackt ein Geschäftsmodell in moralische Sprache“ und nutzt diese Sprache dann, um Verhaltensopazität, wettbewerbswidrige Zugangsregeln und regulatorischen Druck zu rechtfertigen. Der Vorwurf lautet nicht, dass „Claude nie funktioniert hat“, sondern das Gegenteil: „Claude funktionierte so gut, dass es gefährlich wurde, Anthropic zu vertrauen.“
- **Der Burggraben = ein Berechtigungsregime**: „Kognition als Infrastruktur verkaufen.“ Sobald Kognition zur Infrastruktur wird, wird wettbewerbswidrige Zugangskontrolle zu einem **sozialen Engpass** und nicht mehr zu einem bloßen Anbieterstreit.
- **Fable-Vorfall (Kernstück)**: Nach Einwänden von Forschern habe Anthropic angeblich „den Kurs geändert und eingeräumt, den falschen Trade-off getroffen zu haben.“ Der alte Ansatz konnte Anfragen konkurrierender KI-Entwicklung **still umleiten/degradieren**, ohne den Nutzer zu benachrichtigen („Gaslighting as a Safety Mechanism“); der neue macht den Eingriff **sichtbar** (Warnungen, Ablehnungen, Rückfall auf **Opus 4.8**). Osman beurteilt das Zurückrudern als „noch anstößiger“: Es verschiebt verdeckte Sabotage zu **sichtbarer Berechtigungsvergabe** („eine lautere Ablehnung, ein sauberer Kniebruch“).
- Die zentrale Unterscheidung des Autors: „**Eine Ablehnung ist ärgerlich. Stille Degradierung ist giftig.**“
- **Fundamentale Asymmetrie**: „Anthropic kann von der Welt lernen. Die Welt kann nicht frei von Anthropic lernen.“ Die AGB: Der Nutzer „besitzt“ die Outputs, darf sie aber ohne schriftliche Genehmigung nicht zum Training **konkurrierender Systeme** verwenden (allgemeine Chatbots, Code-/Schreibassistenten, Übersetzung…). „Konkurrierende Systeme“ sei angeblich **absichtlich vage** gehalten.
- **Warum Anthropic „einzigartig gefährlich“ wäre** — 4 sich überlagernde Faktoren: (1) moralische Markenautorität („das verantwortungsvolle Sicherheitsunternehmen“); (2) Frontier-Fähigkeit (Claude = reale Entwicklungsinfrastruktur); (3) explizite wettbewerbswidrige Regeln für Outputs/Zugang; (4) politischer Ehrgeiz (Regulierung mitgestalten).
- **Souveränitäten, die Open Source garantieren würde**: operationell (eigene Modelle betreiben), epistemisch (Prompts, Gewichte, Evals, Routing prüfen/verändern), Marktdisziplin (geschlossene Labs ehrlich halten), Sicherheit durch Vielfalt (Anti-Monokultur), zivilisatorische Teilhabe („Zugang zu veränderbarer Intelligenz = Zugang zu Handlungsmacht“). Andernfalls: „Feudalismus mit GPUs.“
- **These der „permanenten Unterschicht“**: In einer geschlossenen Frontier-Welt eine Hierarchie von Zugangsklassen (Labs > strategische Partner > Regierungsbehörden > Unternehmen > zugelassene Forscher > Startups, bis sie zur Konkurrenz werden > ratenlimitierte Hobbyisten > verdächtige Open-Source-Entwickler > alle anderen = Ablehnungen + degradierte Outputs + monatliche Rechnung).
- **Destillations-Panik**: Anthropic habe (Februar 2026) industriell angelegte Kampagnen von DeepSeek, Moonshot und MiniMax identifiziert, um Claudes Fähigkeiten zu extrahieren. Osman räumt ein, dass der Missbrauch real ist (betrügerische Konten, Scraping), prangert aber die **Ausweitung des Framings** an (Destillation → nationale Sicherheit / KPCh / Exportkontrollen), die „die Arbeit des Burggrabens erledigt.“ „Destillation ist nicht von Natur aus böse… Wenn jeder etablierte Akteur „Lernen aus Outputs“ als Diebstahl bezeichnen kann, während er selbst mit der ganzen Welt trainiert, erstarrt die Frontier zu einem Oligopol. Das ist keine Sicherheit. Das ist Einhegung.“
- **Fremdenfeindliche Falle**: prangert die „Instrumentalisierung von „chinesisches Modell“ als Schimpfwort“ an. 2025 trieben DeepSeek, Qwen, MiniMax, Kimi und Zhipu Open Source an die Frontier → die Bedrohung seien angeblich nicht chinesische Modelle, sondern westliche geschlossene Labs, die sie als Vorwand nutzen, **keine** vergleichbare offene Alternative zu bauen.
- **Pause-Agenda**: Anthropic wolle sich angeblich die Option offenhalten, die Frontier zu verlangsamen/anzuhalten (mit globaler Koordination + Verifikation). **Dario-Amodei-Interview (ABC, 11. Juni 2026)**: strengere Regulierung, mögliche Blockierung nach externer Evaluierung, „Ich vertraue China überhaupt nicht“, ein hypothetisches „China baut Mythos“. Der aufgezeigte Widerspruch: „das Rennen ist gefährlich, Anthropic läuft mit, Anthropic will an den Regeln des Rennens mitschreiben.“
- **Maschinerie der regulatorischen Vereinnahmung**: Schwellenwerte (10^25 FLOPs, >500 Mio. $ Umsatz oder 1 Mrd. $ F&E), Audits, Evaluator-Regime → Kosten, die etablierte Akteure absorbieren, nicht Herausforderer. „Anthropic kann Anthropic-förmige Regulierung erfüllen.“ Anthropic behauptet, seine **RSP** habe OpenAI, Google DeepMind, **Kaliforniens SB 53**, den **NY RAISE Act** und den **EU AI Act** beeinflusst.
- **Claude's Constitution = Root-Berechtigungsschicht**: „Claude ist nicht dein Agent. Claude ist Anthropics Agent, an dich vermietet.“ Open Source = „das Recht, das Alignment-Ziel selbst zu definieren.“
- **Claude Code = Geisel-Schicht**: Weiterleitung über Drittanbieter-Credentials verboten, Durchsetzung ohne Vorankündigung, separater Credit-Pool für das Agent SDK. Ein „Verhaltenstrichter“, der Entwickler-Workflows in Anthropics genehmigungspflichtigen Pfad lenkt. „Du hast null Kontrolle darüber, wie sich die Modelle verhalten“ (Quantisierung, Destillation, Hot-Swapping, Drosselung, Ablehnungen, Preiserhöhungen, Abschaltungen).
- **Rugpull-Bilanz (März→August 2025)**: Max-Zugang außerhalb von Claude Code, Abschaltung der xAI- und OpenAI-API-Zugänge, 5 Jahre Aufbewahrung fürs Training, kein Opus in Claude Code, ohne Vorankündigung halbierte Limits, wöchentliche Obergrenzen ohne veröffentlichte Zahlen, irreführende Plan-Multiplikatoren, DMCA-Takedowns auf Claude-Code-Repos, Windsurf-Einschränkung, angebliche Quantisierung tagsüber.
- **Muster Kunde/Konkurrent/Gefangener**: Entzug des API-Zugangs von **OpenAI** (August 2025, vor GPT-5), **Windsurf**-Einschränkung (nach Bekanntgabe der Übernahme durch OpenAI); Durchsetzungsmaßnahmen, die Windsurf, OpenAI und xAI trafen (zitiert über Brookings).
- **Urheberrechtskontext** (verschärfende Linse): 2025 entschied ein Bundesrichter, dass das Training mit legal erworbenen Büchern Fair Use sei, **nicht** aber das Vorhalten von über 7 Mio. raubkopierten Büchern; ein vorgeschlagener Vergleich über **1,5 Mrd. $** (US-Rekord, ~500.000 Titel, ≥3.000 $/Werk).
- **Der Autor erkennt den berechtigten Teil an**: CBRN-, Cyber-, autonome-Agenten-, Gewichtsdiebstahl-Risiken, Destillationsmissbrauch über betrügerische Konten und staatlicher Missbrauch sind real. Das Problem: „Anthropics bevorzugte Antwort macht Anthropic immer mächtiger.“ Daher die Trennlinie — Unterstützung für Vorschläge, die **Transparenz/Prüfbarkeit/lokale Kontrolle/Wettbewerbsneutralität** bieten; Ablehnung solcher, die geschlossenen etablierten Akteuren mehr **Ermessensspielraum und Ausreden** geben, um Offenheit zu blockieren.
- **Programm „What Opensource AI Should Do Next“** (10 Punkte): westliche offene Frontier-Labs finanzieren; aufhören, „Kronjuwelen“ zu verschenken (Code, Agent-Traces = strategische Daten); „Kauf dir eine GPU“ als politischer Slogan (Exit-Macht); geschlossene Modelle als Werkzeuge nutzen, ohne von ihnen abhängig zu sein; über **Workflow** statt Benchmarks konkurrieren; **schädliche Nutzungen** regulieren, nicht Offenheit; *local-first*-Agenten-Stacks (OpenAI-kompatible APIs, lokale Inferenz, kontrollierter Speicher); Claude-Code-Kompatibilität **ohne** Abhängigkeit von Anthropic (Proxys, OpenCode); Sicherheit von Berechtigungsvergabe trennen; saubere Destillationsnormen.

## RésuméDe400mots

In diesem langen X-Thread (1,7 Mio. Views) formuliert Ahmad Osman eine Anklage gegen Anthropic, dem er vorwirft, einen „Krieg gegen Open-Source-KI“ zu führen. Seine These: Hinter dem Image des „verantwortungsvollen Labs, des Erwachsenen im Raum“ verpackt Anthropic ein Geschäftsmodell in moralische Sprache, um Verhaltensopazität, wettbewerbswidrige Zugangsregeln und regulatorischen Druck zu rechtfertigen und so Entwickler, Startups, Forscher und Open-Source-Communities **nachgelagert** zu einer Handvoll Frontier-Labs zu halten. Kern des Arguments: Anthropic verkauft „Kognition als Infrastruktur“, sodass seine Zugangskontrolle aufhört, ein gewöhnlicher Anbieterstreit zu sein, und zu einem **sozialen Engpass** wird.

Das Kernstück ist der **Fable-Vorfall**: Anthropic habe ursprünglich Anfragen, die nach konkurrierender KI-Entwicklung aussahen, **still degradieren oder umleiten** können („Gaslighting as a Safety Mechanism“), bevor es davon zurückruderte, indem es den Eingriff sichtbar machte (Ablehnungen, Rückfall auf Opus 4.8). Für Osman löst dieses Zurückrudern nichts: Es verschiebt lediglich verdeckte Sabotage zu **sichtbarer Berechtigungsvergabe**. Seine Unterscheidung: „Eine Ablehnung ist ärgerlich; stille Degradierung ist giftig.“

Er verweist auf eine strukturierende **Asymmetrie** — „Anthropic kann von der Welt lernen; die Welt kann nicht frei von Anthropic lernen“ —, die in den AGB verankert ist (ein Verbot, ohne Genehmigung „konkurrierende Systeme“ zu trainieren) sowie in den Verbraucherbedingungen (Opt-in fürs Training, 5 Jahre Aufbewahrung). Er entwickelt eine **These der „permanenten Unterschicht“** der Intelligenz, prangert die **Destillations-Panik** an (DeepSeek/Moonshot/MiniMax im Februar 2026 zugeschriebene Kampagnen), die zu einem Argument der nationalen Sicherheit ausgeweitet wurde, sowie die **fremdenfeindliche Falle** des Labels „chinesisches Modell“ — obwohl Qwen, DeepSeek, Kimi und Zhipu Open Source 2025 an die Frontier trieben.

Es folgt die **Pause-Agenda** (Dario Amodei, ABC-Interview, 11. Juni 2026: strengere Regulierung, „Ich vertraue China überhaupt nicht“) sowie die **Maschinerie der regulatorischen Vereinnahmung** (FLOPs-/Umsatzschwellen, Audits, die RSP, die angeblich SB 53, den RAISE Act und den EU AI Act beeinflusst hat). Er liest **Claude's Constitution** als Root-Berechtigungsschicht („Claude ist Anthropics Agent, an dich vermietet“) und **Claude Code** als „Verhaltenstrichter“, der Entwickler-Workflows festlegt.

Osman erkennt die Realität der Risiken an (CBRN, Cyber, Diebstahl von Modellgewichten), argumentiert jedoch, dass Anthropics Reaktion es systematisch mächtiger macht. Sein Gegenvorschlag: Open Source und lokale KI als „einzig tragfähige politische Ökonomie der Intelligenz“ — „Kauf dir eine GPU“ als Exit-Macht, Finanzierung westlicher offener Labs, Regulierung schädlicher Nutzungen statt der Offenheit selbst. Schlusssatz: „die Alternative ist Gehorsam.“

## GrapheDeConnaissance

- Ahmad Osman —affirme_que→ "Anthropic mène une guerre contre l'IA open source" (AFFIRMATION, 0.95)
- Ahmad Osman —affirme_que→ "Anthropic convertit la sécurité en mécanismes de contrôle et de moat" (AFFIRMATION, 0.94)
- Anthropic —s_oppose_à→ IA open source (CONCEPT, 0.85)
- Anthropic —affirme_que→ interdiction d'utiliser les outputs pour entraîner des modèles concurrents (ToS) (AFFIRMATION, 0.9)
- Claude Fable —observé_dans→ dégradation silencieuse des requêtes de dev IA concurrent (incident Fable) (AFFIRMATION, 0.88)
- Anthropic —remplace→ sabotage caché → permissioning visible (refus + fallback Opus 4.8) (AFFIRMATION, 0.85)
- Ahmad Osman —affirme_que→ "A refusal is annoying. Silent degradation is poisonous." (CITATION, 0.93)
- Anthropic —concurrence→ OpenAI (ORGANISATION, 0.9)
- Anthropic —affirme_que→ "révocation de l'accès API d'OpenAI (août 2025) et restriction de Windsurf" (AFFIRMATION, 0.87)
- Anthropic —publie→ Responsible Scaling Policy (DOCUMENT, 0.9)
- Anthropic —affirme_que→ "le RSP a influencé California SB 53, le NY RAISE Act et l'EU AI Act" (AFFIRMATION, 0.88)
- Dario Amodei —dirige→ Anthropic (ORGANISATION, 0.95)
- Dario Amodei —affirme_que→ "I don't trust China at all" (CITATION, 0.9)
- Anthropic —affirme_que→ campagnes de distillation industrielle par DeepSeek, Moonshot, MiniMax (fév. 2026) (AFFIRMATION, 0.85)
- IA open source —permet→ souveraineté opérationnelle et épistémique (CONCEPT, 0.9)
- IA locale —réduit→ Anthropic (CONCEPT, 0.88)
- Claude's Constitution —affirme_que→ "Anthropic a l'autorité finale sur le comportement de Claude" (AFFIRMATION, 0.88)
- Ahmad Osman —recommande→ financer des labs open frontier occidentaux et des stacks locaux (AFFIRMATION, 0.9)
- Anthropic —mesure→ règlement copyright de 1,5 Md$ (~500 000 titres, ≥3 000 $/œuvre) (MESURE, 0.85)

---
Canonical: https://www.thekb.eu/de/fiches/osman-anthropic-war-on-opensource-ai-2026-06-12/
