LGR Reutlingen
Industrie · Technik · Innovation
ElektromobilitätCybersicherheitEngineering & TechnikIndustrie 4.0Künstliche IntelligenzStartupsTechnologie

LGR Reutlingen

Nachrichten und Einblicke zu Industrie, Automatisierung, KI und Engineering aus der Region Reutlingen.

Kategorien

  • Aktienmarkt
  • Automatisierung
  • Automatisierung im Kundenmanagement
  • Automatisierung im Vertrieb
  • Automobilindustrie
  • Bildung
  • Bildung & Karriere
  • Biotechnologie
  • Cloud Computing
  • Cloud-basierte CRM-Lösungen
  • Cloud-Lösungen
  • Computer & Hardware
  • CRM-Software für kleine Unternehmen
  • CRM-Technologie
  • CRM-Tools
  • Cybersicherheit
  • Digitale Tools für Unternehmen
  • Digitalisierung
  • E-Commerce
  • Elektromobilität
  • Energie
  • Engineering & Technik
  • Fintech
  • Gaming
  • Gaming & Unterhaltung
  • Gesundheitswesen
  • Halbleiter
  • Industrie & Produktion
  • Industrie 4.0
  • Karriere
  • Kleinunternehmensmanagement
  • Kostenlose CRM-Tools
  • Kryptowährungen
  • Kundenmanagement
  • Künstliche Intelligenz
  • Künstliche Intelligenz in CRM-Systemen
  • Materialien & Innovation
  • Mobile Games
  • Nachhaltigkeit
  • Pharma
  • Politik & Regulierung
  • Raumfahrt
  • Smartphones
  • Software
  • Softwarelösungen
  • Soziale Medien
  • Spiele & Rätsel
  • Startups
  • Streaming
  • Technologie

Rechtliches

  • Impressum
  • Datenschutz
© 2026 LGR Reutlingen. Alle Rechte vorbehalten.
Cybersicherheit

KI in der Cyberabwehr: UK-Pilotprojekt findet 407 Lücken in Behörden-Code

15. Juni 2026 um 06:07·LGR Reutlingen Redaktion
KI in der Cyberabwehr: UK-Pilotprojekt findet 407 Lücken in Behörden-Code

LGR Reutlingen – 15 Juni 2026 | Das britische Government Cyber Coordination Centre (GC3) hat in einem wegweisenden Pilotprojekt beeindruckende Ergebnisse erzielt: Mit Hilfe von Künstlicher Intelligenz wurden in öffentlichen Code-Repositorys von Behörden 407 Sicherheitslücken identifiziert. Diese Initiative zeigt nicht nur die Möglichkeiten der KI in der Cyberabwehr, sondern hebt auch die Herausforderungen und Chancen hervor, die mit dem Einsatz solcher Technologien in der staatlichen IT-Sicherheit verbunden sind.

Das GC3, eine Kooperation zwischen dem National Cyber Security Centre (NCSC) und dem Ministerium für Wissenschaft, Innovation und Technologie, hat im Rahmen des Government Cyber Action Plans mehrere Wochen lang wöchentliche Hackathons organisiert. Ziel war es, Sicherheitsanfälligkeiten in den öffentlich zugänglichen Codes von britischen Behörden frühzeitig zu entdecken, bevor Angreifer dies tun können.

Öffentlich zugängliche Codes bieten eine nützliche Testumgebung, da die britische Regierung den Standard verfolgt, neuen Quellcode offen zu veröffentlichen. Dies fördert die Transparenz und externe Prüfung, birgt jedoch auch Risiken, da potenzielle Angreifer den gleichen Zugang zu diesen Ressourcen haben. Die ausgewählten Codes waren ideal für die Anwendung in diesem Pilotprojekt, da sie ohne großen Datenschutzaufwand an externe Modellanbieter weitergegeben werden konnten.

Innovative Ansätze zur Identifizierung von Schwachstellen

Die Teams, die an dem Projekt arbeiteten, entwickelten verschiedene Ansätze zur Analyse der Codes. Ein zentraler Punkt des GC3-Berichts ist die Erkenntnis, dass die Architektur des Prüfsystems entscheidend ist, nicht unbedingt die Wahl des Modells. Drei Ansätze stachen dabei hervor:

  • Adversarielle Agenten-Pipeline: Diese Pipeline durchlief sechs KI-Stufen, darunter Triage, Validierung und Bewertung. Eine manuelle Prüfung stellte sicher, dass jeder Befund von einem Menschen verifiziert wurde.
  • Scanner und Modellanalyse: Traditionelle Tools wie Gitleaks und Semgrep lieferten priorisierte Rohdaten, auf denen dann KI-gestützte Modelle zur Entdeckung von Schwachstellen aufbauten.
  • Wiederverwendbare Prüfskills: Eine Abteilung kodifizierte spezifische Prüfskills, die konsistent über mehrere Dienste hinweg eingesetzt werden konnten.

Die Teams entdeckten insgesamt 407 Schwachstellen. Diese umfassten kritische Sicherheitsanfälligkeiten wie unbefugten Zugriff auf Authentifizierungssysteme, Datenoffenlegungen und die Möglichkeit, schädlichen Code auszuführen. Während einige dieser Schwachstellen den Behörden bereits bekannt waren und durch Gegenmaßnahmen entschärft wurden, waren andere zuvor nicht dokumentiert. Alle als ausnutzbar eingestuften Probleme wurden inzwischen behoben, und es gab keine Hinweise auf eine aktive Ausnutzung dieser Lücken.

Lernen aus den Ergebnissen

Das Pilotprojekt lieferte mehrere wichtige Erkenntnisse für die künftige Verwendung von KI in der Cyberabwehr. Ein zentrales Ergebnis war, dass die Architektur des Prüfsystems und nicht die technische Überlegenheit des Modells entscheidend für den Erfolg war. Viele moderne KI-Modelle können bei strukturierten Code-Audits vergleichbare Ergebnisse erzielen, wenn sie in einem klar definierten Rahmen eingesetzt werden.

Ein weiteres wichtiges Thema war die Triage der gefundenen Schwachstellen. Die KI-gestützten Agenten produzierten potenzielle Befunde in einem Tempo, das menschliche Prüfer überforderte. Ohne klare Vorgaben und interne Filterung bestand die Gefahr, dass Sicherheitsteams überlastet wurden. Es ist entscheidend, die begrenzten menschlichen Ressourcen dort einzusetzen, wo der größte Handlungsbedarf besteht.

Ein konkretes Beispiel aus den Ergebnissen des Projekts verdeutlicht den Unterschied zu traditionellen Scanning-Tools: In einem Repository wurde eine veraltete Konfiguration gefunden, die es externen Nutzern ermöglichte, durch einen speziellen Kommentar in einem Pull-Request eine Workflow-Kette auszulösen. Diese Schwachstelle war besonders gefährlich, da die üblichen Schutzmaßnahmen in diesem Fall nicht griffen.

Die Erkenntnisse aus dem Projekt verdeutlichen, dass das Finden und Beheben von Schwachstellen zwei unterschiedliche Schritte sind. Auch nach der Identifizierung muss der Befund in die bestehende Patch-Pipeline integriert werden. Während KI bei der Priorisierung und Generierung von Patches eine wertvolle Unterstützung bieten kann, bleibt die tatsächliche Korrektur weiterhin in der Verantwortung menschlicher Teams.

Für die Zukunft plant das GC3, die zweite Phase des Pilotprojekts zu starten. Dabei sollen weitere Behörden einbezogen werden, zusätzliche Modelle getestet und nicht-öffentliche Codebasen in die Analyse einbezogen werden. AISI und NCSC werden dabei eng zusammenarbeiten, um die Lücke zwischen theoretischen Benchmarks und tatsächlicher Risikominderung weiter zu schließen.

Diese Initiative zeigt, dass der Wert von KI in der Cyberabwehr weniger von der Modellleistung abhängt, sondern vielmehr von einer klaren Strukturierung des Einsatzes. Klare Abgrenzungen, strukturierte Pipelines und menschliche Prüfungen an den richtigen Stellen sind entscheidend für den Erfolg. Die Lehren aus diesem Pilotprojekt könnten nicht nur für die britische Regierung, sondern auch für andere Länder von Bedeutung sein, die ähnliche Technologien in der Cyberabwehr implementieren möchten.

#Britische Regierung#Cyberabwehr#IT-Sicherheit#KI#KI-Modelle#Künstliche Intelligenz#Pilotprojekt#Sicherheitslücken#Technologie

Verwandte Artikel

Cybersicherheit

Smart Home Sicherheit zum Schnäppchenpreis: Prime Day 2026 eröffnet neue Möglichkeiten

LGR Reutlingen – 23 Juni 2026 | Der Countdown zum Amazons Prime Day sale is a perfect opportunity to start-or expand-your smart home security system läuft – vo…

23. Juni 2026
Cybersicherheit

Cloudflare und Browserhersteller entwickeln neues Internet-Datenschutzprotokoll – Ein Blick auf das PACT‑Projekt

LGR Reutlingen – 23 Juni 2026 | Cloudflare und Browserhersteller entwickeln neues Internet-Datenschutzprotokoll, um in einer Ära, in der KI‑Agenten und automat…

23. Juni 2026
Cybersicherheit

Malware verbreitet sich ber kompromittierte WhatsApp-Konten – Analyse einer neuen Angriffswelle

LGR Reutlingen – 23 Juni 2026 | Die aktuelle Kampagne, die von Kaspersky aufgedeckt wurde, zeigt eindrucksvoll, dass Malware verbreitet sich ber kompromittiert…

23. Juni 2026
Cybersicherheit

Prime Day lockt Betrger an Geflschte Amazon-Seiten – Cyberkriminelle nutzen Shopping-Event für Phishing-Attacken

LGR Reutlingen – 22 Juni 2026 | Prime Day lockt Betrger an Geflschte Amazon-Seiten nehmen zu – das ist das Ergebnis einer aktuellen Analyse von Check Point Res…

22. Juni 2026
  1. LGR Reutlingen
  2. >Cybersicherheit
  3. >KI in der Cyberabwehr: UK-Pilotprojekt findet 407 Lücken in Behörden-Code

Neueste Artikel

  • KEP-Markt wchst weiter, bleibt aber unter wirtschaftlichem Druck – Analyse 2025
    Wirtschaft & FinanzenKEP-Markt wchst weiter, bleibt aber unter wirtschaftlichem Druck – Analyse 202523. Juni 2026 um 15:50
  • Prime Day 2025: Traeger, YETI, Solo Stove und 90 weitere Outdoor-Deals im Überblick
    E-CommercePrime Day 2025: Traeger, YETI, Solo Stove und 90 weitere Outdoor-Deals im Überblick23. Juni 2026 um 15:14
  • Prime Day: 28 Marken‑Deals unter 25 € – Die besten Schnäppchen ab 11 €
    E-CommercePrime Day: 28 Marken‑Deals unter 25 € – Die besten Schnäppchen ab 11 €23. Juni 2026 um 14:49
  • Amazon reduziert Preise für Laptops aller Art während des Prime Day-Verkaufs
    E-CommerceAmazon reduziert Preise für Laptops aller Art während des Prime Day-Verkaufs23. Juni 2026 um 14:28
  • Power Station-Preisexzess: Prime‑Day bringt Rekordrabatte für mobile Energieversorgung
    SmartphonesPower Station-Preisexzess: Prime‑Day bringt Rekordrabatte für mobile Energieversorgung23. Juni 2026 um 14:04

Newsletter

Bleiben Sie informiert über Industrie und Technik.

Mit der Anmeldung akzeptieren Sie unsere Datenschutzerklärung.

Smart Home Sicherheit zum Schnäppchenpreis: Prime Day 2026 eröffnet neue Möglichkeiten
Cloudflare und Browserhersteller entwickeln neues Internet-Datenschutzprotokoll – Ein Blick auf das PACT‑Projekt
Malware verbreitet sich ber kompromittierte WhatsApp-Konten – Analyse einer neuen Angriffswelle
Prime Day lockt Betrger an Geflschte Amazon-Seiten – Cyberkriminelle nutzen Shopping-Event für Phishing-Attacken