https://www.adv.at/wp-content/uploads/2026/04/adv-dataxcellence-conferene-2026-blog.png
1280
1616
web manager
https://www.adv.at/wp-content/uploads/2023/01/adv-logo.png
web manager2026-04-20 14:33:572026-06-02 10:54:06DataXcellence Konferenz 2026 feat. AIDie neue Ära der Cybersecurity
Wie KI die Software-Sicherheit revolutioniert
(und warum Geheimhaltung ausgedient hat)
8. Oktober 2026 / Stephan Kraft, RedHat
In der IT-Sicherheitswelt verändern sich gerade die Spielregeln. Lange Zeit galt das intuitive, aber nunmehr fatale Credo: „Wenn Angreifer unseren Quellcode nicht sehen können, können sie auch keine Schwachstellen finden.“ Doch im Zeitalter der Künstlichen Intelligenz wird das Prinzip „Sicherheit durch Geheimhaltung“ zu einem brandgefährlichen operativen Risiko.
Eine rasante Revolution
Eine im Frühjahr 2026 durchgeführte Untersuchung von Mozilla in Zusammenarbeit mit führenden KI-Entwickler:innen zeigt auf, mit welcher Geschwindigkeit KI die Cybersecurity revolutioniert. Durch den Einsatz von KI-Modellen zur Schwachstellensuche in einem bekannten Webbrowser wurden in einem einzigen Release-Zyklus 22 sicherheitsrelevante Fehler entdeckt. In einem zweiten Durchlauf fand man weitere 271 Schwachstellen, wobei die KI hierbei keine völlig neuen, bisher unbekannte Klassen von Sicherheitslücken erfand, sondern die „üblichen Verdächtigen“ entdeckte: Speicherfehler, logische Fehler und Grenzfälle bei der Datenverarbeitung.
Dies sind keine trivialen oder rein theoretischen Probleme, sondern handfeste, kritische Programmierfehler, für deren Entdeckung Top-Sicherheitsexpert:innen bislang oft Jahre benötigen. Da die KI eine gesamte Codebasis simultan und in einem Bruchteil der Zeit analysieren kann, die ein menschliches Team bräuchte, erhöht sie die Wirtschaftlichkeit und demokratisiert und beschleunigt die Schwachstellensuche in einem beispiellosen Maß.
Janusköpfige KI: Das Ende geschlossener Software?
Einerseits ist das eine hervorragende Nachricht für die Verteidiger:innen. Wenn diese hochentwickelten Werkzeuge auf Open-Source-Projekte angewendet werden, verkleinert sich der Pool an unentdeckten Fehlern in Rekordzeit. Das alte Linus’sche Gesetz „Wenn viele Augen hinschauen, sind alle Fehler leicht zu finden“ erfährt durch KI eine gigantische Beschleunigung, die Software wird damit im Kern robuster.
Andererseits stehen die gleichen Werkzeuge auch Cyberkriminellen zur Verfügung, um Systeme im großen Stil automatisiert nach Schwachstellen abzutasten. Moderne KI-Systeme benötigen für ihre Analyse längst keinen Zugriff auf den ursprünglichen Quellcode mehr. Sie sind in der Lage, kompilierte Binärdateien, APIs, Netzwerkprotokolle, Speicherstrukturen und das Laufzeitverhalten so fließend zu analysieren und per Reverse-Engineering zu zerlegen, wie ein Mensch eine Dokumentation liest.
Damit bricht das Modell der proprietären, geschlossenen Software endgültig in sich zusammen.
Transparenz und Defense in Depth
Wer heute noch darauf hofft, dass geschlossener Code Attacken aufhält, investiert in eine Mauer, welche die KI längst überwunden hat. Der wirkliche Schutz liegt in Zukunft nicht mehr in der Geheimhaltung, sondern ruht auf zwei fundamentalen Pfeilern: auf kompromissloser Transparenz und einer tief gestaffelten Verteidigung (Defense in Depth).
Sicherheit muss bereits als Kernanforderung in der Architektur verankert werden. Da es zwischen der Entdeckung einer Schwachstelle und dem Einspielen des Patches immer ein Zeitfenster geben wird, in dem die Software verwundbar ist, muss die Systemplattform so konstruiert sein, dass sie den Schaden im Ernstfall automatisch begrenzt. Gehärtete Betriebssystem-Basen, Sandboxing, automatisierte Richtliniendurchsetzung und restriktive Zugriffskontrollen sind nicht mehr nur Optionen, sondern überlebenswichtige Schutzschilde. Sie sorgen dafür, dass ein Angreifer, der durch eine KI-Sicherheitslücke ins System gelangt, sofort isoliert wird.
Lightwell: Best Practice für kollaborative Sicherheitsbündnisse
Die beste Härtung einer Plattform nützt jedoch wenig, wenn wir bei der Behebung von Schwachstellen in alte, eigenbrötlerische Verhaltensmuster zurückfallen. Bislang nutzen in der Branche viele Organisationen dieselben Open-Source-Komponenten, entwickeln aber Patches isoliert für sich und pflegen teure, private Forks, während das restliche Ökosystem schutzlos bleibt.
Hier bedarf es eines strukturellen Paradigmenwechsels, wie ihn das großangelegte, kollaborative Sicherheitsbündnis Lightwell einläutet. Die gemeinsame Initiative von Red Hat und IBM verbindet eine automatisierte, KI-gestützte Bedrohungsanalyse mit menschlicher Ingenieurskunst, um präzise Sicherheits-Patches direkt für Anwendungs-Frameworks und Abhängigkeiten (von Java über Python bis hin zu npm) bereitzustellen.
Das Besondere an diesem Ansatz ist das kompromisslose „Upstream Always“-Mandat: Jeder von den am Projekt mitarbeitenden Expert:innen entwickelte Fix wird direkt an das Ursprungsprojekt zurückgegeben. Das verhindert nicht nur das Entstehen kostspieliger privater Software-Forks für Unternehmen, sondern überführt isolierte Abwehrmaßnahmen in ein Netzwerk kollaborativer Intelligenz, das die gesamte Software-Lieferkette systematisch schützt.
Die Ära der Dunkelkammer ist vorbei
Die Geschwindigkeit und die Effektivität unserer Reaktion werden künftig darüber entscheiden, wer im digitalen Raum besteht. Mit kollaborativen Modellen wie Lightwell und einer tief gestaffelten Verteidigungsarchitektur verschiebt sich die Cybersicherheit von einem reaktiven, aussichtslosen Katz-und-Maus-Spiel hin zu einer lösbaren technischen Aufgabe. Transparenz, getragen von starker Automatisierung, robuster Systemarchitektur und kollektiver Wachsamkeit, wird die Zukunft der Cybersicherheit sein.
Quellen:
Bobby Holley: The zero-days are numbered, 21.04.2026 (https://blog.mozilla.org/en/firefox/ai-security-zero-day-vulnerabilities/)
Rob McManus, Nadeem Uraizee: Why proprietary software isn’t a retrospective trend but a trap for failure, 20.08.2026 (https://www.redhat.com/en/blog/why-proprietary-software-isnt-retrospective-trend-trap-failure)
Red Hat’s commitments for sovereign cloud: Your cloud, your rules, 04.05.2025 (https://www.redhat.com/en/blog/red-hats-commitments-sovereign-cloud-your-cloud-your-rules)
Chris Wright: Securing the enterprise software fabric: A blueprint for open source, 15.06.2026 (https://www.redhat.com/en/blog/securing-enterprise-software-fabric-blueprint-open-source)










