Five Eyes warnt: KI-Bedrohung für die Cybersicherheit entwickelt sich innerhalb von 'Monaten'

Five Eyes gibt dringende KI-Cyberwarnung heraus
Die Geheimdienste der USA, des Vereinigten Königreichs, Kanadas, Australiens und Neuseelands veröffentlichten am Montag eine gemeinsame Warnung, dass sich die sich schnell entwickelnde KI zu einer dringenden Bedrohung für die Cybersicherheit entwickelt und dass Wirtschaftsführer jetzt handeln müssten, um die Abwehr zu verstärken.
Frontier-KI-Modelle werden wahrscheinlich „die aktuellen Erwartungen der Branche übertreffen und sowohl offensive als auch defensive Cyberfähigkeiten grundlegend verändern“, hieß es in der Five Eyes-Mitteilung. „Der Zeitrahmen ist nicht in Jahren, sondern in Monaten.“
Die Behörden erklärten, KI senke die Eintrittsbarrieren für böswillige Akteure und erhöhe gleichzeitig Geschwindigkeit und Komplexität von Angriffen, wodurch die Zeitspanne zwischen dem Auffinden einer Schwachstelle und deren Ausnutzung schrumpfe. Gleichzeitig könne KI die Verteidigung stärken, weshalb sofortiges Handeln notwendig und nicht optional sei.
Vorstände und Führungskräfte sollten sicherstellen, dass die Cyber-Resilienz „unter Druck funktioniert“, hieß es in der Mitteilung, mit der Warnung, dass es „nicht ausreicht, Maßnahmen zu haben“. Führungskräfte wurden aufgefordert, ihre Angriffsfläche zu reduzieren, indem sie Systemzugriffe und externe Konnektivität wo immer möglich einschränken, durch Stresstests prüfen, welche Systeme exponiert werden müssen, und diejenigen isolieren, die es nicht müssen.
Die Richtlinien forderten außerdem schnelleres Patchen, da KI das Zeitfenster zwischen Entdeckung und Ausnutzung von Schwachstellen komprimiere. Altsysteme seien besonders riskant, da „nicht unterstützte Systeme leichte Ziele sind“ und als „strategische Belastungen“ behandelt werden sollten, nicht nur als technische Schulden.
Druck auf Patchen, Zugriff und Resilienz
Die Warnung kommt inmitten eines breiteren Vorgehens von Regierungen gegen KI-gestützte Cyberrisiken. Die U.S. Cybersecurity and Infrastructure Security Agency sagte kürzlich, dass Bundesbehörden ein Priorisierungs-Triage-System nutzen müssen, um zu bestimmen, ob einige Schwachstellen in weniger als drei Tagen gepatcht werden müssen — teilweise basierend darauf, ob KI beteiligt ist.
Die Regierung Trump blockierte kürzlich auch den Verkauf der Mythos- und Fable-Modelle von Anthropic ins Ausland aus Gründen der nationalen Sicherheit, obwohl Präsident Trump später sagte, er betrachte das Unternehmen nicht mehr als Sicherheitsbedrohung. Ein Sprecher von Anthropic sagte, beide Seiten arbeiteten weiterhin an der Angelegenheit.
Five Eyes sagte, Organisationen sollten Zugriffskontrollen stärken, die Zahl der Personen mit Zugang zu kritischen Systemen begrenzen und starke Authentifizierungsverfahren einsetzen. Es wurde zudem gefordert, internen Cyberverantwortlichen die finanziellen Mittel und die Befugnisse zu geben, die nötig sind, um grundlegende Sicherheitspraktiken anzuwenden und mit den sich ändernden Bedrohungen Schritt zu halten.
Secure-by-design und secure-by-default sollten zum Standard werden, hieß es in der Mitteilung, da KI weiterhin sowohl Angriff als auch Verteidigung umgestalte.
Quellen: