Heim
Meta und Cisco integrieren Open-Source-KI-Modelle in Sicherheitsoperationen der nächsten Generation

Da sich Cyberangriffe mit Maschinengeschwindigkeit beschleunigen, entwickeln sich Open-Source-Language-Modelle (LLMs) rasch zu einer zentralen Infrastruktur. Sie ermöglichen es Start-ups und etablierten Cybersecurity-Führungskräften, flexible, kosteneffiziente Abwehrmaßnahmen gegen Bedrohungen zu entwickeln und einzusetzen, die die menschliche Reaktionszeit übertreffen.
Die inhärenten Vorteile von Open-Source-LLMs - schnellere Bereitstellung, größere Anpassungsfähigkeit und geringere Kosten - bilden eine skalierbare, sichere Grundlage für die Bereitstellung von Infrastruktur. Auf der RSAC 2025-Konferenz in der vergangenen Woche stellten Cisco, Meta und ProjectDiscovery neue Open-Source-LLMs und eine von der Community betriebene Angriffsflächeninnovation vor, um gemeinsam die Zukunft der Open-Source-Cybersicherheit zu gestalten.
Ein zentrales Thema der RSAC in diesem Jahr ist die Entwicklung von Open-Source-LLMs zur Verbesserung und Verstärkung von Infrastrukturen in großem Maßstab.
Die quelloffene KI steht kurz vor dem Durchbruch, den führende Vertreter der Cybersicherheit seit langem befürworten: Sie ermöglicht es verschiedenen Sicherheitsanbietern, sich gegen immer raffiniertere Bedrohungen zusammenzuschließen. Mit den Ankündigungen des RSAC rückt die Vision der gemeinsamen Entwicklung einer einheitlichen Open-Source-LLM und -Infrastruktur in greifbare Nähe.
Wie Ciscos Chief Product Officer Jeetu Patel in seiner Keynote erklärte: "Unser wahrer Gegner ist nicht unsere Konkurrenz - es ist der Gegner. Wir müssen sicherstellen, dass das Ökosystem über die Tools und die Einheit verfügt, um diese Bedrohungen gemeinsam zu bekämpfen."
Patel wies auf die Dringlichkeit dieser komplexen Aufgabe hin: "Die KI verändert alles, und die Cybersicherheit steht im Zentrum des Geschehens. Wir sind mit Bedrohungen konfrontiert, die auf maschineller und nicht auf menschlicher Ebene operieren."
Ciscos Foundation-sec-8B LLM definiert eine neue Ära der Open-Source-KI
Die neu gegründete Foundation AI-Gruppe von Cisco, die aus der Übernahme von Robust Intelligence hervorgegangen ist, hat sich auf die Bereitstellung einer domänenspezifischen KI-Infrastruktur für die Cybersicherheit spezialisiert, einem der anspruchsvollsten Bereiche. Diese auf Metas Llama 3.1-Architektur aufbauende 8-Milliarden-Parameter-LLM mit offenem Gewicht ist keine wiederverwendete KI für allgemeine Zwecke. Sie wurde speziell entwickelt und streng auf einem Datensatz für Cybersicherheit trainiert, der intern von Ciscos Foundation AI-Team kuratiert wurde.
Yaron Singer, VP of AI and Security bei Foundation, schreibt: "Die Herausforderungen in diesem Bereich gehören zu den schwierigsten der KI. Um die Technologie einem breiten Publikum zugänglich zu machen, haben wir beschlossen, dass die meisten Arbeiten der Foundation AI offen sein sollten. Offene Innovation bringt der Industrie zusätzliche Vorteile, insbesondere im Bereich der Cybersicherheit."
Durch die Verankerung im Open-Source-Bereich hat Cisco einen praktischen Rahmen für Cybersicherheitsanbieter - oft Konkurrenten mit ähnlichen Angeboten - geschaffen, um gemeinsam stärkere, einheitliche Verteidigungsmaßnahmen zu entwickeln.
Singer merkt an: "Ob Sie es in bestehende Tools einbetten oder neue Arbeitsabläufe erstellen, foundation-sec-8b passt sich den spezifischen Anforderungen Ihres Unternehmens an." Wie Cisco in seinem Blog zur Markteinführung schreibt, können Sicherheitsteams foundation-sec-8b über den gesamten Sicherheitslebenszyklus hinweg einsetzen. Zu den vorgeschlagenen Anwendungsfällen gehören SOC-Beschleunigung, proaktive Bedrohungsabwehr, technische Unterstützung, KI-gestützte Codeüberprüfung, Konfigurationsvalidierung und kundenspezifische Integration.
Die Modellgewichte und der Tokenizer von Foundation-sec-8B sind unter der Apache 2.0-Lizenz auf Hugging Face verfügbar, so dass Unternehmen die Möglichkeit haben, die Software anzupassen und einzusetzen, ohne sich an einen bestimmten Anbieter zu binden, und gleichzeitig die Compliance und den Datenschutz zu wahren. Cisco plant außerdem, die Schulungspipeline als Open Source zu veröffentlichen, um die von der Community vorangetriebene Innovation zu fördern.
Cybersecurity ist in der DNA des LLM
Cisco hat ein cybersicherheitsspezifisches Modell entwickelt, das für SOC-, DevSecOps- und Unternehmenssicherheitsteams optimiert ist. Die Nachrüstung eines generischen KI-Modells würde nicht ausreichen, also trainierte das KI-Team der Foundation das Modell anhand eines breiten, hochwertigen Datensatzes aus dem Bereich Cybersicherheit.
Durch diesen präzisen Ansatz wird sichergestellt, dass das Modell reale Cyberbedrohungen, Schwachstellen und Verteidigungsstrategien umfassend versteht.
Zu den wichtigsten Trainingsdatensätzen gehören:
- Schwachstellen-Datenbanken: Detaillierte CVEs (Common Vulnerabilities and Exposures) und CWEs (Common Weakness Enumerations) zur Identifizierung bekannter Bedrohungen und Schwachstellen.
- Bedrohungsverhaltens-Mappings: Strukturierte Informationen aus bewährten Sicherheits-Frameworks wie MITRE ATT&CK mit detaillierten Angaben zu Angreifertechniken und -verhaltensweisen.
- Berichte über Bedrohungsdaten: Umfassende Analyse globaler Cybersicherheitsvorfälle und neuer Bedrohungen.
- Red-Team-Spielbücher: Taktiken und Penetrationsstrategien von Angreifern aus der Praxis.
- Real-World Incident Summaries: Dokumentierte Analysen von Cybersicherheitsverletzungen, Vorfällen und Lösungswegen.
- Compliance- und Sicherheitsrichtlinien: Bewährte Praktiken von führenden Standardisierungsgremien, einschließlich NIST-Frameworks und OWASP-Prinzipien für sichere Codierung.
Durch diese maßgeschneiderte Schulung ist Foundation-sec-8B in der Lage, komplexe Cybersicherheitsaufgaben mit höherer Genauigkeit, tieferem Kontext und kürzeren Reaktionszeiten zu bewältigen als allgemeine Modelle.
Benchmarking von Foundation-sec-8B LLM
Die technischen Benchmarks von Cisco zeigen, dass Foundation-sec-8B eine Cybersicherheitsleistung bietet, die sich mit wesentlich größeren Modellen messen kann:
Benchmark Foundation-sec-8B Llama-3.1-8B Llama-3.1-70B CTI-MCQA 67.39 64.14 68.23 CTI-RCM 75.26 66.43 72.66
Durch die Entwicklung eines Cybersecurity-spezifischen Basismodells hilft Cisco den SOC-Teams, mit fortschrittlichen Bedrohungsanalysen eine höhere Effizienz zu erreichen, ohne dass dabei hohe Infrastrukturkosten anfallen.
Wie in dem Blog "Foundation AI: Robuste Intelligenz für Cybersicherheit" beschrieben, geht Cisco mit seiner Strategie die üblichen Hürden bei der Einführung von KI an, darunter die begrenzte Ausrichtung allgemeiner Modelle auf einen bestimmten Bereich, unzureichende Datensätze und die Integration von Altsystemen. Foundation-sec-8B wurde entwickelt, um diese Hürden zu überwinden und läuft effektiv auf minimaler Hardware - oft nur ein oder zwei Nvidia A100 GPUs.
Meta erweitert Open-Source-KI-Sicherheit mit AI Defenders Suite
Auf der RSAC 2025 verstärkte Meta sein Open-Source-Engagement und erweiterte seine AI Defenders Suite, um die generative KI-Infrastruktur zu sichern. Das aktualisierte Open-Source-Toolkit umfasst Llama Guard 4, einen multimodalen Klassifikator, der Richtlinienverstöße in Texten und Bildern identifiziert und so die Überwachung der Compliance in KI-Workflows verbessert.
Meta stellte außerdem LlamaFirewall vor, ein Open-Source-Echtzeit-Sicherheitsframework mit modularen Funktionen. Dazu gehören PromptGuard 2, das Prompt-Injections und Jailbreak-Versuche erkennt, Agent Alignment Checks zur Überwachung und zum Schutz von KI-Agentenentscheidungen und CodeShield, das generierten Code auf Schwachstellen untersucht und diese behebt.
Prompt Guard 2 bietet jetzt zwei Open-Source-Varianten: ein hochpräzises Modell mit 86 Mio. Parametern und eine schlankere Version mit 22 Mio. Parametern für ressourcenarme Umgebungen.
Darüber hinaus brachte Meta CyberSec Eval 4 auf den Markt, eine Open-Source-Benchmarking-Suite, die gemeinsam mit CrowdStrike entwickelt wurde. Sie umfasst CyberSOC Eval, das die KI-Leistung in realistischen SOC-Szenarien misst, und AutoPatchBench, das KI-Systeme auf die selbstständige Erkennung und Behebung von Softwarefehlern testet.
Meta stellte außerdem das Llama Defenders Program vor, das einen frühen Zugang zu offenen KI-basierten Sicherheitstools wie Klassifikatoren für sensible Dokumente und Audio-Bedrohungserkennung bietet. Private Processing, eine auf den Schutz der Privatsphäre ausgerichtete KI auf dem Gerät, wird ebenfalls in WhatsApp erprobt.
Nuclei von ProjectDiscovery: Community-gesteuerte, quelloffene Sicherheitsinnovation
Auf der RSAC 2025 erhielt ProjectDiscovery die Auszeichnung "Innovativstes Startup" in der Innovation Sandbox und unterstrich damit sein Engagement für Open-Source-Cybersecurity. Das Flaggschiff des Unternehmens, Nuclei, ist ein anpassbarer Open-Source-Schwachstellen-Scanner, der eine globale Community nutzt, um Probleme in APIs, Websites, Cloud-Instanzen und Netzwerken schnell zu erkennen.
Die YAML-basierte Vorlagenbibliothek von Nuclei enthält über 11.000 Erkennungsmuster, von denen 3.000 spezifischen CVEs zugeordnet sind, und ermöglicht so die Identifizierung von Bedrohungen in Echtzeit. Andy Cao, COO von ProjectDiscovery, erklärte: "Der Gewinn der 20. jährlichen RSAC Innovation Sandbox zeigt, dass Open-Source-Modelle im Bereich der Cybersicherheit erfolgreich sein können. Es ist ein Beweis für unseren Community-getriebenen Ansatz zur Demokratisierung der Sicherheit."
Die Fortschritte von ProjectDiscovery stehen im Einklang mit Gartners Hype Cycle 2024 für Open-Source-Software, der Open-Source-KI- und Cybersicherheits-Tools in der Phase "Innovation Trigger" identifiziert. Gartner rät Unternehmen, Open-Source Program Offices (OSPOs) einzurichten, SBOM-Frameworks zu übernehmen und die Einhaltung von Vorschriften durch eine solide Governance sicherzustellen.
Umsetzbare Erkenntnisse für Sicherheitsverantwortliche
Die Foundation-sec-8B von Cisco, die Erweiterungen der AI Defenders Suite von Meta und die Nuclei von ProjectDiscovery zeigen, dass Innovationen im Bereich der Cybersicherheit gedeihen, wenn Offenheit, Zusammenarbeit und Fachwissen in Unternehmen zusammenkommen. Diese und andere Anbieter ebnen den Weg für jeden Cybersicherheitsanbieter, sich an der Entwicklung effektiverer und erschwinglicherer Abwehrmaßnahmen zu beteiligen.
Wie Patel in seiner Keynote betonte: "Das ist nicht nur Theorie, sondern Realität. Mit zweckmäßigen Sicherheitsmodellen, die für alle zugänglich sind, werden wir bessere Sicherheitsergebnisse zu einem Bruchteil der Kosten erzielen, unterstützt durch modernste Argumente."
Verwandter Artikel
Base44 stellt proprietäres KI-Modell vor, um die Abwehrfähigkeit der Vibe-Coding-Plattform zu stärken
Base44, die vor einem Jahr für 80 Millionen US-Dollar von Wix übernommene Vibe-Coding-Plattform, die damals erst sechs Monate alt war und über ein Team von acht Mitarbeitern verfügte, hat damit begonnen, ihr eigenes KI-Modell einzusetzen, um Nutzern
Multiverse Computing bringt kostenloses komprimiertes generatives KI-Modell auf den Markt
Große Sprachmodelle stehen vor einer großen Herausforderung: ihrer immensen Größe. Das spanische Start-up Multiverse Computing geht dieses Problem an, indem es komprimierte Modelle entwickelt, die die
Geheime Tracking-Daten enthüllen Diebstahl von KI-Modellen
Eine neue Methode kann Modelle wie ChatGPT innerhalb von Sekunden unsichtbar mit einem Wasserzeichen versehen, ohne dass ein erneutes Training erforderlich ist. Dabei hinterlässt sie keine Spuren in d
Empfehlungen zu verwandten Spezialthemen
Kommentare (2)
オープンソースLLMがセキュリティの基盤になるとは、面白い展開ですね。コスト効率が良いのは良いですが、攻撃側も同じ技術を使うなら、結局エスカレートしそうです。中小企業には朗報ですが、管理責任が曖昧にならないか心配です。🤔

Da sich Cyberangriffe mit Maschinengeschwindigkeit beschleunigen, entwickeln sich Open-Source-Language-Modelle (LLMs) rasch zu einer zentralen Infrastruktur. Sie ermöglichen es Start-ups und etablierten Cybersecurity-Führungskräften, flexible, kosteneffiziente Abwehrmaßnahmen gegen Bedrohungen zu entwickeln und einzusetzen, die die menschliche Reaktionszeit übertreffen.
Die inhärenten Vorteile von Open-Source-LLMs - schnellere Bereitstellung, größere Anpassungsfähigkeit und geringere Kosten - bilden eine skalierbare, sichere Grundlage für die Bereitstellung von Infrastruktur. Auf der RSAC 2025-Konferenz in der vergangenen Woche stellten Cisco, Meta und ProjectDiscovery neue Open-Source-LLMs und eine von der Community betriebene Angriffsflächeninnovation vor, um gemeinsam die Zukunft der Open-Source-Cybersicherheit zu gestalten.
Ein zentrales Thema der RSAC in diesem Jahr ist die Entwicklung von Open-Source-LLMs zur Verbesserung und Verstärkung von Infrastrukturen in großem Maßstab.
Die quelloffene KI steht kurz vor dem Durchbruch, den führende Vertreter der Cybersicherheit seit langem befürworten: Sie ermöglicht es verschiedenen Sicherheitsanbietern, sich gegen immer raffiniertere Bedrohungen zusammenzuschließen. Mit den Ankündigungen des RSAC rückt die Vision der gemeinsamen Entwicklung einer einheitlichen Open-Source-LLM und -Infrastruktur in greifbare Nähe.
Wie Ciscos Chief Product Officer Jeetu Patel in seiner Keynote erklärte: "Unser wahrer Gegner ist nicht unsere Konkurrenz - es ist der Gegner. Wir müssen sicherstellen, dass das Ökosystem über die Tools und die Einheit verfügt, um diese Bedrohungen gemeinsam zu bekämpfen."
Patel wies auf die Dringlichkeit dieser komplexen Aufgabe hin: "Die KI verändert alles, und die Cybersicherheit steht im Zentrum des Geschehens. Wir sind mit Bedrohungen konfrontiert, die auf maschineller und nicht auf menschlicher Ebene operieren."
Ciscos Foundation-sec-8B LLM definiert eine neue Ära der Open-Source-KI
Die neu gegründete Foundation AI-Gruppe von Cisco, die aus der Übernahme von Robust Intelligence hervorgegangen ist, hat sich auf die Bereitstellung einer domänenspezifischen KI-Infrastruktur für die Cybersicherheit spezialisiert, einem der anspruchsvollsten Bereiche. Diese auf Metas Llama 3.1-Architektur aufbauende 8-Milliarden-Parameter-LLM mit offenem Gewicht ist keine wiederverwendete KI für allgemeine Zwecke. Sie wurde speziell entwickelt und streng auf einem Datensatz für Cybersicherheit trainiert, der intern von Ciscos Foundation AI-Team kuratiert wurde.
Yaron Singer, VP of AI and Security bei Foundation, schreibt: "Die Herausforderungen in diesem Bereich gehören zu den schwierigsten der KI. Um die Technologie einem breiten Publikum zugänglich zu machen, haben wir beschlossen, dass die meisten Arbeiten der Foundation AI offen sein sollten. Offene Innovation bringt der Industrie zusätzliche Vorteile, insbesondere im Bereich der Cybersicherheit."
Durch die Verankerung im Open-Source-Bereich hat Cisco einen praktischen Rahmen für Cybersicherheitsanbieter - oft Konkurrenten mit ähnlichen Angeboten - geschaffen, um gemeinsam stärkere, einheitliche Verteidigungsmaßnahmen zu entwickeln.
Singer merkt an: "Ob Sie es in bestehende Tools einbetten oder neue Arbeitsabläufe erstellen, foundation-sec-8b passt sich den spezifischen Anforderungen Ihres Unternehmens an." Wie Cisco in seinem Blog zur Markteinführung schreibt, können Sicherheitsteams foundation-sec-8b über den gesamten Sicherheitslebenszyklus hinweg einsetzen. Zu den vorgeschlagenen Anwendungsfällen gehören SOC-Beschleunigung, proaktive Bedrohungsabwehr, technische Unterstützung, KI-gestützte Codeüberprüfung, Konfigurationsvalidierung und kundenspezifische Integration.
Die Modellgewichte und der Tokenizer von Foundation-sec-8B sind unter der Apache 2.0-Lizenz auf Hugging Face verfügbar, so dass Unternehmen die Möglichkeit haben, die Software anzupassen und einzusetzen, ohne sich an einen bestimmten Anbieter zu binden, und gleichzeitig die Compliance und den Datenschutz zu wahren. Cisco plant außerdem, die Schulungspipeline als Open Source zu veröffentlichen, um die von der Community vorangetriebene Innovation zu fördern.
Cybersecurity ist in der DNA des LLM
Cisco hat ein cybersicherheitsspezifisches Modell entwickelt, das für SOC-, DevSecOps- und Unternehmenssicherheitsteams optimiert ist. Die Nachrüstung eines generischen KI-Modells würde nicht ausreichen, also trainierte das KI-Team der Foundation das Modell anhand eines breiten, hochwertigen Datensatzes aus dem Bereich Cybersicherheit.
Durch diesen präzisen Ansatz wird sichergestellt, dass das Modell reale Cyberbedrohungen, Schwachstellen und Verteidigungsstrategien umfassend versteht.
Zu den wichtigsten Trainingsdatensätzen gehören:
- Schwachstellen-Datenbanken: Detaillierte CVEs (Common Vulnerabilities and Exposures) und CWEs (Common Weakness Enumerations) zur Identifizierung bekannter Bedrohungen und Schwachstellen.
- Bedrohungsverhaltens-Mappings: Strukturierte Informationen aus bewährten Sicherheits-Frameworks wie MITRE ATT&CK mit detaillierten Angaben zu Angreifertechniken und -verhaltensweisen.
- Berichte über Bedrohungsdaten: Umfassende Analyse globaler Cybersicherheitsvorfälle und neuer Bedrohungen.
- Red-Team-Spielbücher: Taktiken und Penetrationsstrategien von Angreifern aus der Praxis.
- Real-World Incident Summaries: Dokumentierte Analysen von Cybersicherheitsverletzungen, Vorfällen und Lösungswegen.
- Compliance- und Sicherheitsrichtlinien: Bewährte Praktiken von führenden Standardisierungsgremien, einschließlich NIST-Frameworks und OWASP-Prinzipien für sichere Codierung.
Durch diese maßgeschneiderte Schulung ist Foundation-sec-8B in der Lage, komplexe Cybersicherheitsaufgaben mit höherer Genauigkeit, tieferem Kontext und kürzeren Reaktionszeiten zu bewältigen als allgemeine Modelle.
Benchmarking von Foundation-sec-8B LLM
Die technischen Benchmarks von Cisco zeigen, dass Foundation-sec-8B eine Cybersicherheitsleistung bietet, die sich mit wesentlich größeren Modellen messen kann:
| Benchmark | Foundation-sec-8B | Llama-3.1-8B | Llama-3.1-70B |
| CTI-MCQA | 67.39 | 64.14 | 68.23 |
| CTI-RCM | 75.26 | 66.43 | 72.66 |
Durch die Entwicklung eines Cybersecurity-spezifischen Basismodells hilft Cisco den SOC-Teams, mit fortschrittlichen Bedrohungsanalysen eine höhere Effizienz zu erreichen, ohne dass dabei hohe Infrastrukturkosten anfallen.
Wie in dem Blog "Foundation AI: Robuste Intelligenz für Cybersicherheit" beschrieben, geht Cisco mit seiner Strategie die üblichen Hürden bei der Einführung von KI an, darunter die begrenzte Ausrichtung allgemeiner Modelle auf einen bestimmten Bereich, unzureichende Datensätze und die Integration von Altsystemen. Foundation-sec-8B wurde entwickelt, um diese Hürden zu überwinden und läuft effektiv auf minimaler Hardware - oft nur ein oder zwei Nvidia A100 GPUs.
Meta erweitert Open-Source-KI-Sicherheit mit AI Defenders Suite
Auf der RSAC 2025 verstärkte Meta sein Open-Source-Engagement und erweiterte seine AI Defenders Suite, um die generative KI-Infrastruktur zu sichern. Das aktualisierte Open-Source-Toolkit umfasst Llama Guard 4, einen multimodalen Klassifikator, der Richtlinienverstöße in Texten und Bildern identifiziert und so die Überwachung der Compliance in KI-Workflows verbessert.
Meta stellte außerdem LlamaFirewall vor, ein Open-Source-Echtzeit-Sicherheitsframework mit modularen Funktionen. Dazu gehören PromptGuard 2, das Prompt-Injections und Jailbreak-Versuche erkennt, Agent Alignment Checks zur Überwachung und zum Schutz von KI-Agentenentscheidungen und CodeShield, das generierten Code auf Schwachstellen untersucht und diese behebt.
Prompt Guard 2 bietet jetzt zwei Open-Source-Varianten: ein hochpräzises Modell mit 86 Mio. Parametern und eine schlankere Version mit 22 Mio. Parametern für ressourcenarme Umgebungen.
Darüber hinaus brachte Meta CyberSec Eval 4 auf den Markt, eine Open-Source-Benchmarking-Suite, die gemeinsam mit CrowdStrike entwickelt wurde. Sie umfasst CyberSOC Eval, das die KI-Leistung in realistischen SOC-Szenarien misst, und AutoPatchBench, das KI-Systeme auf die selbstständige Erkennung und Behebung von Softwarefehlern testet.
Meta stellte außerdem das Llama Defenders Program vor, das einen frühen Zugang zu offenen KI-basierten Sicherheitstools wie Klassifikatoren für sensible Dokumente und Audio-Bedrohungserkennung bietet. Private Processing, eine auf den Schutz der Privatsphäre ausgerichtete KI auf dem Gerät, wird ebenfalls in WhatsApp erprobt.
Nuclei von ProjectDiscovery: Community-gesteuerte, quelloffene Sicherheitsinnovation
Auf der RSAC 2025 erhielt ProjectDiscovery die Auszeichnung "Innovativstes Startup" in der Innovation Sandbox und unterstrich damit sein Engagement für Open-Source-Cybersecurity. Das Flaggschiff des Unternehmens, Nuclei, ist ein anpassbarer Open-Source-Schwachstellen-Scanner, der eine globale Community nutzt, um Probleme in APIs, Websites, Cloud-Instanzen und Netzwerken schnell zu erkennen.
Die YAML-basierte Vorlagenbibliothek von Nuclei enthält über 11.000 Erkennungsmuster, von denen 3.000 spezifischen CVEs zugeordnet sind, und ermöglicht so die Identifizierung von Bedrohungen in Echtzeit. Andy Cao, COO von ProjectDiscovery, erklärte: "Der Gewinn der 20. jährlichen RSAC Innovation Sandbox zeigt, dass Open-Source-Modelle im Bereich der Cybersicherheit erfolgreich sein können. Es ist ein Beweis für unseren Community-getriebenen Ansatz zur Demokratisierung der Sicherheit."
Die Fortschritte von ProjectDiscovery stehen im Einklang mit Gartners Hype Cycle 2024 für Open-Source-Software, der Open-Source-KI- und Cybersicherheits-Tools in der Phase "Innovation Trigger" identifiziert. Gartner rät Unternehmen, Open-Source Program Offices (OSPOs) einzurichten, SBOM-Frameworks zu übernehmen und die Einhaltung von Vorschriften durch eine solide Governance sicherzustellen.
Umsetzbare Erkenntnisse für Sicherheitsverantwortliche
Die Foundation-sec-8B von Cisco, die Erweiterungen der AI Defenders Suite von Meta und die Nuclei von ProjectDiscovery zeigen, dass Innovationen im Bereich der Cybersicherheit gedeihen, wenn Offenheit, Zusammenarbeit und Fachwissen in Unternehmen zusammenkommen. Diese und andere Anbieter ebnen den Weg für jeden Cybersicherheitsanbieter, sich an der Entwicklung effektiverer und erschwinglicherer Abwehrmaßnahmen zu beteiligen.
Wie Patel in seiner Keynote betonte: "Das ist nicht nur Theorie, sondern Realität. Mit zweckmäßigen Sicherheitsmodellen, die für alle zugänglich sind, werden wir bessere Sicherheitsergebnisse zu einem Bruchteil der Kosten erzielen, unterstützt durch modernste Argumente."
Base44 stellt proprietäres KI-Modell vor, um die Abwehrfähigkeit der Vibe-Coding-Plattform zu stärken
Base44, die vor einem Jahr für 80 Millionen US-Dollar von Wix übernommene Vibe-Coding-Plattform, die damals erst sechs Monate alt war und über ein Team von acht Mitarbeitern verfügte, hat damit begonnen, ihr eigenes KI-Modell einzusetzen, um Nutzern
Multiverse Computing bringt kostenloses komprimiertes generatives KI-Modell auf den Markt
Große Sprachmodelle stehen vor einer großen Herausforderung: ihrer immensen Größe. Das spanische Start-up Multiverse Computing geht dieses Problem an, indem es komprimierte Modelle entwickelt, die die
Geheime Tracking-Daten enthüllen Diebstahl von KI-Modellen
Eine neue Methode kann Modelle wie ChatGPT innerhalb von Sekunden unsichtbar mit einem Wasserzeichen versehen, ohne dass ein erneutes Training erforderlich ist. Dabei hinterlässt sie keine Spuren in d
オープンソースLLMがセキュリティの基盤になるとは、面白い展開ですね。コスト効率が良いのは良いですが、攻撃側も同じ技術を使うなら、結局エスカレートしそうです。中小企業には朗報ですが、管理責任が曖昧にならないか心配です。🤔











