
KI-Cyberfähigkeiten verdoppeln sich alle vier Monate — Mythos und GPT-5.5 sprengen Sicherheitstests
Das britische AI Safety Institute kommt mit seinen Standard-Testverfahren an die Grenzen: Laut Golem verdoppeln sich die Cyberfähigkeiten von KI-Modellen wie Mythos und GPT-5.5 alle vier Monate — deutlich schneller als die Sicherheits-Industrie erwartet hatte. Help Net Security meldet parallel, dass "AI cyber capability is speeding past earlier projections": Die neuen Modelle surpassieren Fähigkeits-Prognosen systematisch.
Das Bedrohungsszenario konkretisiert sich bereits in der Praxis. Microsoft hat mit seinem KI-System MDASH 16 Schwachstellen in Windows gefunden, die es in der Mai-Patch-Tuesday-Serie behoben hat, wie SecurityWeek dokumentiert. Parallel nutzte Palo Alto Networks das Mythos-Modell und entdeckte Dutzende zusätzlicher Flaws in der eigenen Codebase. Das zeigt: Die gleiche KI-Fähigkeit, die Defensiven hilft, Bugs zu finden, steht auch Angreifern zur Verfügung — Mythos schreibt nicht nur Exploits, sondern kann auch komplexe Attack Chains automatisieren.
Die Reaktion der Security-Branche erfolgt unter Druck. Sweet Security hat darauf mit einer "Agentic AI Red Teaming"-Plattform reagiert, die kontinuierliche Penetration-Tests mittels KI-Agenten durchführt und exploit-bare Attack Chains identifiziert, bevor menschliche Teams sie sehen. Das ist kein Marketing-Feature — es ist eine Reaktion auf die beschleunigte Bedrohungslage.
Für Unternehmen in der DACH-Region bedeutet das einen doppelten Druck: Einerseits können KI-gestützte Vulnerability-Scanner wie MDASH und Mythos interne Codebasen scannen und Patches priorisieren — effektiver als bisherige Tools. Andererseits sinkt die Zeit zwischen Schwachstellen-Entdeckung und funktionierendem Exploit dramatisch. Die DSGVO-Meldepflicht nach Datenlecks (72 Stunden) könnte bei KI-beschleunigten Breaches zum engen Korsett werden.
Der konkrete Take-Away: Unternehmen sollten ihre KI-Pentesting-Strategie jetzt neu bewerten. Wer bisher auf manuelle Penetration-Tests alle 12-24 Monate setzt, läuft Gefahr, dass KI-Modelle Schwachstellen finden und exploitieren, lange bevor der nächste Test-Termin kommt. Agentic Red Teaming ist nicht optional mehr — es ist eine kontinuierliche Mindestanforderung. Besonders relevant: Die 50-Punkte-Red-Team-Checkliste für LLM-Apps muss auch für klassische Infrastruktur adaptiert werden.
Quellen
- Golem: Mythos und GPT-5.5 — KI-Cyberfähigkeiten verdoppeln sich alle vier Monate
- The Hacker News: Microsoft's MDASH AI System Finds 16 Windows Flaws Fixed in Patch Tuesday
- t3n: Weekly — Claude Mythos Preview und Auswirkungen auf Cybersecurity
- SecurityWeek: Sweet Security Launches Agentic AI Red Teaming to Counter 'Mythos Moment'
- SecurityWeek: Microsoft, Palo Alto Networks Find Many Vulnerabilities by Using AI on Their Own Code
- t3n: Claude Mythos — Wie Anthropics KI die Cyber-Security herausfordert
- Help Net Security: AI cyber capability is speeding past earlier projections