technologie

Ki-sicherheitsexplosion: anthropic enthüllt über 10.000 kritische schwachstellen

anthropic hat eine erschreckende Enthüllung veröffentlicht: Ihr KI-Sicherheitsmodell Claude Mythos Preview hat in nur einem Monat über 10.000 kritische Sicherheitslücken in Software identifiziert. Das Modell, entwickelt im Rahmen des Cyber Security Projekts Glasswing, hat bereits Unternehmen wie Cloudflare, Mozilla und Microsoft unterstützt und plant, seine Sicherheitswerkzeuge bald ausgewählten Kunden anzubieten.

Revolutionäre detektion – ein quantensprung in der schwachstellenanalyse

Die Ergebnisse sind schlichtweg beeindruckend. Cloudflare allein entdeckte 2.000 Fehler, davon 400 mit kritischer Schwere, und verzeichnete eine zehnfache Steigerung der Fehlererkennung im Vergleich zu früheren Methoden. Mozilla bestätigte die Ergebnisse mit einem 10-fachen Anstieg der gefundenen Fehler in Firefox 150 gegenüber Firefox 148. Selbst das britische Institut für KI-Sicherheit meldete, dass Mythos Preview in der Lage ist, komplexe Cyberangriffe von Anfang bis Ende zu simulieren.

Ein besonders bemerkenswerter Fall: Anthropic konnte eine versuchte 1,5-Millionen-Dollar-Betrugstransaktion mithilfe von Mythos verhindern, nachdem ein Angreifer die Zugangsdaten eines Kunden kompromittiert hatte. Die Geschwindigkeit und Präzision der Analyse sind beispiellos.

Open-source-code unter beobachtung – 23.000 fehler aufgedeckt

Open-source-code unter beobachtung – 23.000 fehler aufgedeckt

Doch Anthropic geht noch weiter. Das Modell analysierte bereits 1.000 Open-Source-Projekte und identifizierte insgesamt 23.019 Schwachstellen, darunter 6.202 mit hoher und kritischer Bedeutung. Ein besonders alarmierendes Beispiel ist die Entdeckung eines Exploits in der kryptografischen Bibliothek wolfSSL, der es ermöglicht, gefälschte Zertifikate zu erstellen und so gefälschte Bank- oder E-Mail-Websites zu hosten. Diese Ergebnisse verdeutlichen das enorme Potenzial von KI zur Verbesserung der Software-Sicherheit.

Oracle und Microsoft bestätigen ebenfalls eine beschleunigte Schwachstellenbehebung, die auf die Arbeit von Mythos Preview zurückzuführen ist. Beide Unternehmen planen, die Größe ihrer Sicherheitsupdates deutlich zu erhöhen, um den wachsenden Bedarf an schnelleren Korrekturen zu befriedigen. Es ist ein Wettlauf gegen die Zeit, denn die Lücke zwischen der Entdeckung einer Schwachstelle und ihrer Behebung dauert derzeit durchschnittlich zwei Wochen.

Zukunft der ki-gestützten sicherheit – claude security im einsatz

Zukunft der ki-gestützten sicherheit – claude security im einsatz

Anthropic plant, fortschrittliche KI-basierte Sicherheitsmodelle in naher Zukunft breiter verfügbar zu machen. Die Einführung von Claude Security in der Beta-Version für Abonnenten von Claude Enterprise soll Unternehmen dabei helfen, ihre Codebasen auf Schwachstellen zu überprüfen und Lösungsvorschläge zu generieren. Die Technologie wird auch in ausgewählten Sicherheitsteams von Kunden eingesetzt, die die erforderlichen Kompetenzen und ein Code-Mapping-System vorweisen können. Anthropic betont jedoch, dass Mythos Preview aufgrund der potenziellen Risiken noch nicht für die allgemeine Öffentlichkeit zugänglich ist. Die Entwicklung robuster Sicherheitsmaßnahmen ist unerlässlich, um Missbrauch zu verhindern und Schäden zu minimieren.