NCSC des Vereinigten Königreichs warnt vor bevorstehender 'Patch-Welle' durch KI-gestützte Schwachstellenerkennung
Das **National Cyber Security Centre (NCSC)** im Vereinigten Königreich fordert Organisationen auf, sich auf eine Flut von Software-Updates vorzubereiten, da KI die Entdeckung und Ausnutzung von Sicherheitslücken drastisch beschleunigen wird. Diese 'Patch-Welle' könnte unvorbereitete IT-Teams überfordern und zu weit verbreiteten Kompromittierungen führen.
Die britische Cybersicherheitsbehörde warnte am Freitag, dass sich Organisationen auf eine Welle dringender Software-Updates vorbereiten sollten, da künstliche Intelligenz die Entdeckung von Sicherheitslücken beschleunigt und das Risiko weit verbreiteter Ausnutzung erhöht.
In einem Blogbeitrag erklärte Ollie Whitehouse, Chief Technology Officer des **National Cyber Security Centre (NCSC)**, dass der Einsatz von KI-Werkzeugen „durch ausreichend qualifizierte und sachkundige Personen“ die Wahrscheinlichkeit erhöht, dass Schwachstellen in großem Umfang identifiziert und ausgenutzt werden.
Whitehouse sagte, dass Unternehmen und Regierungen gezwungen sein werden, Systeme schnell zu aktualisieren, da eine große Anzahl zuvor verborgener Fehler in schneller Folge aufgedeckt wird.
„Deshalb ermutigen wir alle Organisationen, sich jetzt auf die Ankunft einer 'Patch-Welle' vorzubereiten; einer Flut von Software-Updates, die über den gesamten Technologie-Stack hinweg angewendet werden müssen, um die Offenlegung neuer Schwachstellen zu beheben“, schrieb er.
Fortschritte in der KI machen es erheblich einfacher, Schwachstellen in weit verbreiteter Software zu identifizieren, wodurch Zeiträume, die früher Jahre dauerten, auf einen viel kürzeren Zeitraum komprimiert werden könnten.
Das **NCSC** warnte, dass jahrzehntelang angesammelte „technische Schulden“ – unsichere oder veraltete Codes, die in die digitale Infrastruktur eingebettet sind – einen großen Pool latenter Schwachstellen geschaffen haben. Da neue Werkzeuge diese Schwachstellen schneller aufdecken, könnten Organisationen mit einem beispiellosen Volumen an Updates konfrontiert werden.
Die Behörde forderte Organisationen auf, internetbezogene Systeme zu priorisieren, nach Möglichkeit automatisierte Update-Prozesse einzuführen und sich auf häufigere Patch-Zyklen vorzubereiten. Sie wies auch darauf hin, dass einige Legacy-Technologien möglicherweise nicht mehr rentabel sind, wenn sie nicht gesichert werden können.
Die Warnung kommt inmitten einer breiteren Verschlechterung der Cyber-Bedrohungslandschaft im Vereinigten Königreich. Beamte sagen, dass das Land eine Rekordzahl schwerwiegender Cyber-Vorfälle erlebt, wobei national bedeutsame Angriffe mehrmals pro Woche vorkommen – die Mehrheit davon wird von feindlichen ausländischen Staaten angetrieben.
Richard Horne, Leiter des **NCSC**, hat zu einem „Full Court Press“ aufgerufen, um die steigenden Risiken zu bekämpfen, und argumentiert, dass nur anhaltender, kollektiver Druck über mehrere Fronten hinweg die Fähigkeiten von Gegnern abstumpfen kann.
Das **NCSC** sagte, dass die Vorbereitung auf eine Patch-Welle jetzt helfen könnte, spätere Störungen zu begrenzen, und warnte, dass Verzögerungen bei der Anwendung von Korrekturen während Perioden erhöhter Schwachstellenerkennung das Risiko einer Kompromittierung erheblich erhöhen könnten.
