Zum Hauptinhalt Zur Navigation

Golem Plus Artikel
Anthropics Bericht über "KI-Hacker":
"Keine CVE-ID - didn't happen!"

Ohne gründliche Dokumentation sind Anthropics Berichte über "KI-Hacker" unglaubwürdig. Das heißt nicht, dass LLMs kein Risiko darstellen.
/ Tim Reinboth
Kommentare News folgen (öffnet im neuen Fenster)
Wie sehr hilft KI auf der Suche nach Sicherheitslücken? (Bild: madartzgraphics/Pixabay)
Wie sehr hilft KI auf der Suche nach Sicherheitslücken? Bild: madartzgraphics/Pixabay

Cybersicherheitsforscher bei Anthropic haben vor Kurzem berichtet, sie hätten mit Claude 500 Zero-Day-Exploits in aktueller Open-Source-Software gefunden(öffnet im neuen Fenster) . Viele Experten reagieren mit Skepsis: auf die fehlenden Angaben zu CVE‑IDs oder auf die Anzahl falsch positiver Ergebnisse; das verfehle gängige Standards.

Anthropic gibt sich indes selbstbewusst: Schon vor Monaten hieß es dort, Claude würde fast autonom komplexe Angriffe ausführen(öffnet im neuen Fenster) . Golem hat daher mit Fachleuten gesprochen. Wir haben gefragt, wie ernst man solche Meldungen nehmen soll und wo Cybersicherheitsprofis heute die Bedrohungen durch KI sehen.

Golem Plus Artikel