Die Branche hat soeben eine Sicherheitswarnung herausgegeben. Hier ist Ihr Werkzeugkasten.
Heute haben OpenAI, Anthropic, Microsoft und mehr als 100 weitere Organisationen einen öffentlichen Aufruf zu gemeinsamen Maßnahmen im Bereich der Cyberabwehr veröffentlicht und davor gewarnt, dass KI die Lücke zwischen der Entdeckung einer Schwachstelle und ihrer Ausnutzung in einem Ausmaß und einer Geschwindigkeit schließt, für die die meisten Abwehrmechanismen nie ausgelegt waren.
Digital.aiDerek Holt, CEO von [Name des Unternehmens], geht auf diese Frage ein. Im Folgenden finden Sie seine Antwort in seinen eigenen Worten sowie die entsprechenden Hilfsmittel.
Ein offener Brief unseres CEO
„Der Antrag muss Teil der Verteidigung werden.“
Lesen Sie Derek Holts vollständige Antwort auf den Aufruf der Branche zu gemeinsamen Maßnahmen, einschließlich Details darüber, wie Sie Ihre Apps schützen können, selbst wenn Zero-Day-Exploits Ihre Behebungsmaßnahmen übersteigen. angeregt werden...
Als Reaktion auf den Aufruf zu gemeinsamen Maßnahmen zur Cyberabwehr – Alle Anwendungen müssen Teil der Verteidigung werden
Ein offener Brief von Derek Holt, CEO von Digital.ai
Gestern veröffentlichten OpenAI, Anthropic, Microsoft und mehr als 100 weitere Organisationen einen dringenden Aufruf zu gemeinsamen Maßnahmen im Bereich der Cyberabwehr (LinkDie Kernbotschaft ist klar: Das Zeitfenster zur Vorbereitung ist kurz – und schließt sich –, da KI Angriffe von beispielloser Geschwindigkeit, Größenordnung und Raffinesse ermöglicht.
Der Brief ruft Cybersicherheitsunternehmen und Technologiepartner dazu auf, ihre Abwehrmaßnahmen kontinuierlich gegen fortschrittliche KI-Technologien zu testen, bestehende Tools mit KI zu stärken, gemeinsam kritische Sicherheitslücken zu schließen und fortschrittlichen Schutz auch Organisationen mit begrenzten Sicherheitsressourcen zugänglich zu machen. Um dieser Herausforderung zu begegnen, ist ein koordiniertes Vorgehen im gesamten Sicherheitsökosystem erforderlich – von Identitätsmanagement, Infrastruktur, Netzwerken und Cloud-Umgebungen bis hin zu Anwendungen, die außerhalb des traditionellen Perimeters operieren.
Digital.ai spielt eine entscheidende Rolle auf der Anwendungsebene. Diese Aussage bekräftigt eine Überzeugung, die unsere Sicherheitsprodukte seit über zwei Jahrzehnten leitet: Wenn wertvolle Software in einer Umgebung ausgeführt wird, die ein Unternehmen nicht kontrolliert, muss diese Umgebung als potenziell gefährlich betrachtet werden. Eine mobile, Web- oder Desktop-Anwendung enthält zwar möglicherweise nicht die wertvollsten Daten eines Unternehmens, liefert aber den Bauplan – und zunehmend auch die Wege –, um diese zu erreichen. Ihre Authentifizierungsprozesse, APIs, Geheimnisse, Drittanbieterbibliotheken, SDKs und Verbindungen zu kritischen Systemen können Schwachstellen aufdecken und menschlichen wie maschinellen Angreifern zeigen, wie das Unternehmen funktioniert und wo sich seine wertvollsten Daten befinden.
Laut dem Verizon Data Breach Investigations Report 2026 hat die Ausnutzung von Sicherheitslücken mithilfe von KI erstmals in der 19-jährigen Geschichte des Berichts gestohlene Zugangsdaten als häufigsten Erstzugriffsweg abgelöst. 31 Prozent aller Sicherheitsvorfälle beginnen mittlerweile mit der Ausnutzung einer Software-Schwachstelle und überholen damit gestohlene Zugangsdaten und Phishing, die lange Zeit die Liste anführten.
Künstliche Intelligenz verändert grundlegend die Ökonomie und das Ausmaß von Angriffen.
Bisher erforderte das Reverse Engineering einer Anwendung spezialisiertes Fachwissen, ausgefeilte Tools und einen erheblichen Zeitaufwand. KI und Agenten können nun Komponenten identifizieren, Anwendungslogik rekonstruieren, APIs offenlegen, Abhängigkeiten analysieren, sensible Funktionen lokalisieren und Schwachstellen in Echtzeit ausnutzen. Dies betrifft nicht nur Vorzeigeanwendungen. KI birgt für jede Anwendung Risiken.
Während Angriffe in Maschinengeschwindigkeit erfolgen, schreitet die Behebung von Sicherheitslücken weiterhin in menschlicher Geschwindigkeit voran. Der Arbeitsablauf der Sicherheitsabteilung bleibt weitgehend unverändert: finden, priorisieren, zuweisen, patchen, testen, genehmigen, veröffentlichen und bereitstellen. Patches lassen sich mithilfe von Codierungsagenten zwar schneller generieren, die Patch-Bereitstellung bleibt jedoch ein Engpass. Und die Behebung hängt oft davon ab, dass ein externer Entwickler, Softwareanbieter, eine Bibliothek oder ein Kunde ein Update installiert.
Dies stellt das entscheidende Cybersicherheitsproblem des KI-Zeitalters dar:
Sie werden niemals schneller Patches entwickeln, als die KI diese finden und ausnutzen kann.
Wir müssen weiterhin jede erdenkliche Sicherheitslücke aufspüren und beheben und KI nutzen, um diesen Prozess zu beschleunigen. Zudem müssen wir weiterhin ein breites Spektrum an Sicherheitslösungen in den Bereichen Identitätsmanagement, API-Schutz, SBOM, kontinuierliche Überwachung und mehr implementieren. Doch das bloße Patchen von Sicherheitslücken wird niemals ausreichen.
Überbrückung der Schutzlücke
Historisch gesehen folgten die meisten Anwendungen einem einfachen Sicherheitszyklus:
Schwachstellen finden. Priorisieren. Beheben.
Bei bestimmten Vorzeigeanwendungen implementierte die Branche traditionell Härtungsmaßnahmen, Manipulationsschutz, Laufzeitschutz und weitere Verteidigungsmechanismen, um mehr Zeit zu gewinnen, während Schwachstellen gefunden und behoben wurden. Bei den meisten Anwendungen werden diese Schutzmaßnahmen jedoch nicht angewendet, und Unternehmen verlassen sich auf das Einspielen von Sicherheitspatches, um Angreifern einen Schritt voraus zu sein.
Eine 2025 auf dem IEEE European Symposium on Security and Privacy vorgestellte, von Experten begutachtete Studie analysierte 2,646 gängige Apps für Android und iOS. Die Ergebnisse: Nur 4.7 % der Android-Apps und 0.2 % der iOS-Apps implementierten alle untersuchten Schutzmaßnahmen. Darüber hinaus nutzten 24.1 % der Android-Apps und 85 % der iOS-Apps weniger als die Hälfte der empfohlenen Techniken.
Auf Grundlage dieser Studie und branchenweiter Erkenntnisse schätzen wir, dass nur etwa jede zehnte Anwendung sinnvoll gehärtet ist, während lediglich jede vierzig umfassend geschützt ist. Da die Studie gängige plattformübergreifende Anwendungen untersuchte – die wahrscheinlich höhere Sicherheitsinvestitionen erhalten als der breitere Anwendungsmarkt –, könnte das Gesamtbild sogar noch besorgniserregender ausfallen.
Diese Lücke ist nicht länger tragbar. In einer Welt der KI und Agenten muss jede Anwendung geschützt werden.
Organisationen müssen davon ausgehen, dass ausnutzbare Schwachstellen bestehen bleiben, dass Angreifer sie in Echtzeit finden und ausnutzen und dass die Behebung immer häufiger erst erfolgt, wenn es bereits zu spät ist. Um in dieser neuen Welt zu bestehen, müssen Anwendungen aktiv in ihre eigene Verteidigung eingreifen – sie müssen sensible Logik verbergen, Manipulationen widerstehen, feindliche Zustände erkennen, Angriffe abwehren und in Echtzeit reagieren können.
Dies ist der Wandel hin zu einer permanent verfügbaren, KI-resistenten Anwendungsverteidigung.
Wie Digital.ai mobilisiert
Als Reaktion auf diesen Aufruf zum gemeinsamen Handeln Digital.ai mobilisiert in drei Bereichen.
Zunächst unterstützen wir unsere bestehenden globalen Kunden dabei, den Schutz ihrer gesamten Anwendungsportfolios auszuweiten. Die Härtung darf sich nicht länger auf einige wenige Anwendungen beschränken, die in einer früheren Bedrohungsära als „kritisch“ eingestuft wurden. Wir machen es unseren Kunden einfacher und kostengünstiger, den Schutz auf alle ihre mobilen, Web- und Desktop-Anwendungen auszudehnen.
Zweitens arbeiten wir mit Organisationen zusammen, die die Anwendungsschicht bisher nicht geschützt haben. Viele erkennen zwar das Risiko, verfügen aber nicht über die Zeit, das Fachwissen oder die Kapazitäten, Anwendungen in großem Umfang abzusichern. Wir arbeiten daran, fortschrittliche Anwendungsverteidigung auch für diese Organisationen zugänglich zu machen. Funktionen wie unser Quick Protect Agent bieten Anwendungsschutz ohne tiefgreifende Kenntnisse in Anwendungssicherheit. Angesichts der zunehmenden Bedrohungen durch Agenten werden wir unsere Investitionen und Innovationen in diesem Bereich weiter beschleunigen.
Unser Ziel ist einfach: Wir wollen den Aufwand an Fachwissen, Mühe und Zeit reduzieren, der erforderlich ist, um eine Anwendung von ungeschützt auf geschützt umzustellen.
Drittens werden wir unsere Zusammenarbeit im gesamten Ökosystem der Cybersicherheit intensivieren. Kein einzelner Anbieter, kein Unternehmen, keine Regierung und kein innovatives KI-Unternehmen kann diese Lücke allein schließen. Fortschritt erfordert geteilte Erkenntnisse, kontinuierlich getestete Abwehrmechanismen, verantwortungsvollen Zugang zu fortschrittlicher KI, starke Partnerschaften und klare Kriterien zur Überprüfung der Wirksamkeit von Schutzmaßnahmen in realen Umgebungen.
Digital.aiDie Teams von [Name des Unternehmens] haben über zwei Jahrzehnte damit verbracht, sich auf eine Welt vorzubereiten, in der Anwendungen jenseits des traditionellen Sicherheitsperimeters operieren und Angriffe in Maschinengeschwindigkeit erfolgen. Diese Welt ist nun Realität, und es ist Zeit zu handeln.
Wir sind bereit, unsere Technologie, unser Fachwissen, unsere Kundenbeziehungen und unsere globale Reichweite in dieses gemeinsame Vorhaben einzubringen.
Die Anwendung bildet nun den Perimeter und muss schnellstmöglich Teil der Verteidigung werden.
Derek Holt
Chief Executive Officer
Digital.ai
Quellen
In diesem kurzen Video erklärt Derek, was die Warnung der Branche für Ihr Anwendungsportfolio bedeutet – und warum eine permanente, KI-resistente Verteidigung nicht mehr optional ist.
Finden Sie heraus, wo Sie stehen
Die meisten Organisationen wissen gar nicht, wie angreifbar ihre Anwendungen tatsächlich sind.
Lassen Sie Ihr Bewerbungsportfolio kostenlos bewerten und sehen Sie genau, wo Ihre Lücken liegen – und was nötig wäre, um sie zu schließen.
Sehen Sie sich die Daten hinter der Warnung an
Sie möchten sich ein umfassendes Bild davon machen, wie KI die Angriffslandschaft verändert? Unser aktueller Bedrohungsbericht analysiert die Taktiken, Trends und TechnikWerte Diesen Wandel vorantreiben.