KI entdeckt jahrzehntealte Sicherheitslücken. Der Wendepunkt für Cybersecurity
14.04.2026 / ID: 440280
IT, NewMedia & Software
Kommentar von Heather Ceylan , CISO bei BoxMit Claude Mythos hat Anthropic ein KI-Modell vorgestellt, das in der Lage ist, tief in Codebasen einzutauchen und selbst hochkomplexe, bislang unentdeckte Schwachstellen aufzuspüren. Zwischen 16 und 27 Jahre alte Bugs und Schwachstellen, die in zentraler Infrastruktur existierten und weder durch menschliche Experten noch durch bestehende Tools identifiziert wurden, konnte das Modell aufzeigen.
Das Vorgehen läuft unter dem Namen "Project Glasswing" und verdankt seinen Erfolg dem koordinierten Ansatz von Anthropic. Anstatt Mythos öffentlich zugänglich zu machen, beschränkte das Unternehmen den Zugang. Mit dem Ziel, Schwachstellen frühzeitig zu identifizieren und zu beheben, bevor vergleichbare Modelle breit verfügbar sind, baute Anthropic eine Koalition führender Tech- und Sicherheitsunternehmen auf, darunter AWS, Apple, Google und Microsoft. Insgesamt erhalten über 40 Organisationen Zugriff. Unterstützt wird die Initiative mit bis zu 100 Millionen US-Dollar an Nutzungsgutschriften und 4 Millionen US-Dollar für Open-Source-Sicherheitsprojekte.
Was bedeuten Erkenntnisse von Project Glasswing nun für die Zukunft der Cyber Security?
1. Skalierung von Codeverständnis
Die KI entdeckt keine neuen Arten von Bugs, sondern bekannte Schwachstellenklassen wie Memory Corruption, Integer Overflows und Race Conditions. Neu ist die Fähigkeit, diese systematisch, tief und in großem Maßstab zu erkennen.
2. Von reaktiver zu präventiver Sicherheit
Bisher wurden Sicherheitslücken meist erst im Nachhinein erkannt und behoben. Zukünftig ermöglicht KI, riskante Muster bereits im Entwicklungsprozess zu identifizieren und Sicherheit von Anfang an als festen Bestandteil im Code zu verankern ("Security by Design").
3. Verschiebung der Angriffs- und Verteidigungsdynamik
Bisher mussten Angreifer nur eine einzelne Schwachstelle finden, während Verteidiger sämtliche Lücken schließen mussten. Laut einer Gartner-Prognose wird sich bis 2027 die Zeit, die Angreifer benötigen, um kompromittierte Konten auszunutzen, mit Hilfe von KI-Agenten um 50 Prozent verkürzen. Mit dem Einsatz von KI auf der Verteidiger-Seite verschiebt sich dieses Gleichgewicht deutlich. KI kann Schwachstellen identifizieren, Exploits generieren und Angriffsketten automatisiert kombinieren, wodurch die Erfolgsrate bei der Exploit-Entwicklung erheblich steigt, teils auf bis zu 72 %.
Konkrete Handlungsfelder für Unternehmen
Unternehmen müssen ihre Sicherheitsstrategie gezielt weiterentwickeln, um mit der steigenden Komplexität und Geschwindigkeit KI-gestützter Angriffe Schritt zu halten. Dabei geht es weniger um neue Einzelmaßnahmen als um eine strukturelle Anpassung von Prozessen, Transparenz und Verantwortlichkeiten.
-Bedrohungsmodelle aktualisieren, da komplexe Angriffe realistischer werden
-Transparenz über Systeme und Abhängigkeiten schaffen
-Patch- und Reaktionsprozesse beschleunigen
-Sicherheitsanforderungen in der Lieferkette konsequent prüfen
-Security und IT-Betrieb enger verzahnen
Was CISOs und andere Sicherheitsverantwortliche jetzt tun können
Viele Cyberangriffe basieren weiterhin auf einfachen Schwachstellen wie Fehlkonfigurationen oder kompromittierten Zugangsdaten. Gleichzeitig verändert KI die Dynamik komplexer Angriffsszenarien. Was bisher zu aufwendig war, wird zunehmend automatisierbar. Für CISOs bedeutet das, dass bestehende Bedrohungsmodelle nicht mehr ausreichen.
Die Grundlagen, wie "Security by Design", starke Authentifizierung und Netzwerksegmentierung bleiben jedoch bestehen. Entscheidend ist, diese Prinzipien konsequent weiterzuentwickeln und mit KI-gestützten Ansätzen zu verbinden. Sicherheit verschiebt sich dabei von einer reaktiven hin zu einer präventiven Disziplin. KI hilft, Schwachstellen nicht nur schneller zu erkennen, sondern bereits in der Entwicklung zu vermeiden.
Für IT-Security-Verantwortliche ergeben sich daraus klare Prioritäten: Threat Models aktualisieren, Transparenz über Systeme und Daten schaffen, Sicherheitsprozesse beschleunigen und KI gezielt in die eigene Verteidigungsstrategie integrieren. Wer diese Schritte jetzt angeht, kann Risiken besser kontrollieren und gleichzeitig die Grundlage für eine skalierbare, zukunftsfähige Sicherheitsarchitektur schaffen.
Lesen Sie hier die ausführliche Aufarbeitung des Themas auf LinkedIn.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Box, Inc.
Oskar-von-Miller-Ring 20
80333 München
Deutschland
089 26205753
https://www.box.com/de-de/home
Pressekontakt:
HBI Communications GmbH
München
Hermann-Weinhauser-Str. ㌷
089 99 38 87 30
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Box, Inc.
29.04.2026 | Box, Inc.
Box launcht "Box Automate" zur automatischen Steuerung agentischer Workflows
Box launcht "Box Automate" zur automatischen Steuerung agentischer Workflows
07.04.2026 | Box, Inc.
Box stellt Box Agent vor: Eine neue Art der Arbeit mit Unternehmensinhalten
Box stellt Box Agent vor: Eine neue Art der Arbeit mit Unternehmensinhalten
26.02.2026 | Box, Inc.
Das Box-Playbook: 5 Strategien für eine erfolgreiche KI-Implementierung
Das Box-Playbook: 5 Strategien für eine erfolgreiche KI-Implementierung
04.12.2025 | Box, Inc.
Box Shield Pro: Agentic AI für reibungslose Content-Sicherheit
Box Shield Pro: Agentic AI für reibungslose Content-Sicherheit
18.11.2025 | Box, Inc.
Box und AWS starten mehrjährige KI-Kooperation: Die Zukunft des Enterprise Content Managements
Box und AWS starten mehrjährige KI-Kooperation: Die Zukunft des Enterprise Content Managements
Weitere Artikel in dieser Kategorie
05.05.2026 | Extreme Networks
Extreme Agent ONE: Ein neuer Ansatz für Enterprise Networking - intelligenter, schneller und autonom
Extreme Agent ONE: Ein neuer Ansatz für Enterprise Networking - intelligenter, schneller und autonom
05.05.2026 | Synera GmbH
Bremer KI-Unternehmen Synera treibt US-Expansion voran und ernennt Ubaldo Rodriguez zum Chief Revenue Officer
Bremer KI-Unternehmen Synera treibt US-Expansion voran und ernennt Ubaldo Rodriguez zum Chief Revenue Officer
05.05.2026 | Extreme Networks
Extreme erweitert Wi-Fi-7-Portfolio für High-Density- und Outdoor-Einsatz
Extreme erweitert Wi-Fi-7-Portfolio für High-Density- und Outdoor-Einsatz
05.05.2026 | DE-CIX Management GmbH
Umfrage: Digitale Geduld sinkt - Mehrheit bricht Online-Dienste nach Sekunden ab
Umfrage: Digitale Geduld sinkt - Mehrheit bricht Online-Dienste nach Sekunden ab
05.05.2026 | Extreme Networks
Extreme Networks treibt mit Erweiterungen für Extreme Platform ONE die Entwicklung autonomer Netzwerke voran
Extreme Networks treibt mit Erweiterungen für Extreme Platform ONE die Entwicklung autonomer Netzwerke voran

