KI-Cyberfähigkeiten verdoppeln sich alle vier Monate — Mythos und GPT-5.5 sprengen Sicherheitstests
ki-pentesting

KI-Cyberfähigkeiten verdoppeln sich alle vier Monate — Mythos und GPT-5.5 sprengen Sicherheitstests

ki-pentesting7 unabhängige QuellenFlowKI Newsroom

Das britische AI Safety Institute kommt mit seinen Standard-Testverfahren an die Grenzen: Laut Golem verdoppeln sich die Cyberfähigkeiten von KI-Modellen wie Mythos und GPT-5.5 alle vier Monate — deutlich schneller als die Sicherheits-Industrie erwartet hatte. Help Net Security meldet parallel, dass "AI cyber capability is speeding past earlier projections": Die neuen Modelle surpassieren Fähigkeits-Prognosen systematisch.

Das Bedrohungsszenario konkretisiert sich bereits in der Praxis. Microsoft hat mit seinem KI-System MDASH 16 Schwachstellen in Windows gefunden, die es in der Mai-Patch-Tuesday-Serie behoben hat, wie SecurityWeek dokumentiert. Parallel nutzte Palo Alto Networks das Mythos-Modell und entdeckte Dutzende zusätzlicher Flaws in der eigenen Codebase. Das zeigt: Die gleiche KI-Fähigkeit, die Defensiven hilft, Bugs zu finden, steht auch Angreifern zur Verfügung — Mythos schreibt nicht nur Exploits, sondern kann auch komplexe Attack Chains automatisieren.

Die Reaktion der Security-Branche erfolgt unter Druck. Sweet Security hat darauf mit einer "Agentic AI Red Teaming"-Plattform reagiert, die kontinuierliche Penetration-Tests mittels KI-Agenten durchführt und exploit-bare Attack Chains identifiziert, bevor menschliche Teams sie sehen. Das ist kein Marketing-Feature — es ist eine Reaktion auf die beschleunigte Bedrohungslage.

Für Unternehmen in der DACH-Region bedeutet das einen doppelten Druck: Einerseits können KI-gestützte Vulnerability-Scanner wie MDASH und Mythos interne Codebasen scannen und Patches priorisieren — effektiver als bisherige Tools. Andererseits sinkt die Zeit zwischen Schwachstellen-Entdeckung und funktionierendem Exploit dramatisch. Die DSGVO-Meldepflicht nach Datenlecks (72 Stunden) könnte bei KI-beschleunigten Breaches zum engen Korsett werden.

Der konkrete Take-Away: Unternehmen sollten ihre KI-Pentesting-Strategie jetzt neu bewerten. Wer bisher auf manuelle Penetration-Tests alle 12-24 Monate setzt, läuft Gefahr, dass KI-Modelle Schwachstellen finden und exploitieren, lange bevor der nächste Test-Termin kommt. Agentic Red Teaming ist nicht optional mehr — es ist eine kontinuierliche Mindestanforderung. Besonders relevant: Die 50-Punkte-Red-Team-Checkliste für LLM-Apps muss auch für klassische Infrastruktur adaptiert werden.

Quellen

KI-Cyberfähigkeiten verdoppeln sich alle vier Monate