KI-Sicherheit 🇺🇸 04.08.2026 12:03

KI findet Fehler schneller, als Menschen sie beheben können: Wie Unternehmens-Sicherheitsteams sich anpassen müssen

Google/DeepMindGoogle/DeepMind AppleApple MicrosoftMicrosoft ChainguardChainguard DeepSeekDeepSeek
Die KI-gesteuerte Schwachstellenerkennung überholt die Behebung und überwältigt Sicherheitsteams mit einer Flut von Meldungen. Google, Apple, Microsoft und die Linux-Maintainer kämpfen gleichermaßen darum, Schritt zu halten, und die Menge an Patches steigt, was eine Triage-Krise auslöst, die die Unternehmenssicherheit bedroht.
Der Artikel hebt ein wachsendes Ungleichgewicht hervor: Künstliche Intelligenz findet Sicherheitsfehler in einem Tempo, das die Fähigkeit von Menschen, sie zu beheben, bei weitem übersteigt. Dies zeigt sich daran, dass Google im Juni 2026 mehr Chrome-Fehler behoben hat als in den letzten zwei Jahren, und Apple die Anzahl der Fehlermeldungen von Forschern begrenzt. Der Patch-Tuesday von Microsoft im Juli 2026 umfasste 570 Patches, darunter drei Zero-Days, und stellte einen Rekord auf. Die Ursache ist, dass KI es billig macht, Schwachstellen zu finden, aber deren Behebung schwierig bleibt, wie eine Studie zeigt, dass LLMs fast neunmal mehr neue Schwachstellen einführen. Sicherheitsteams stehen vor einer Triage-Steuer, da sie Zeit damit verbringen, Meldungen zu validieren, anstatt Probleme zu beheben. Unternehmen wie Google schlagen vor, den Anwendungsbereich der KI einzugrenzen, die Behebung von der Verifizierung zu trennen und den Menschen bei komplexen Änderungen das Kommando zu lassen. Der Artikel warnt davor, dass sich das Tempo der Patch-Veröffentlichungen nur beschleunigen wird und Organisationen robustere Automatisierung für Deduplizierung und Bewertung einführen müssen, um Schritt zu halten. Er zitiert Experten wie den CEO von Chainguard, den Linux-Maintainer Greg Kroah-Hartman, den CEO der Linux Foundation, Jim Zemlin, und den ehemaligen Manager von Googles Project Zero, Ben Hawkes. Außerdem wird ein Angriff erwähnt, der das DeepSeek-LLM über das Hermes-Agent-Framework nutzt. Der Artikel kommt zu dem Schluss, dass Unternehmen mehr in Sicherheit investieren müssen, obwohl Budgetbeschränkungen die Hauptursache für Personalmangel sind.
Quelle: ZDNet AI — Original
Unsere früheren Beiträge zu diesem Thema ↓
Aktuelle Nachrichten