KI-Agenten finden Security-Exploits binnen Minuten nach ersten Patch-Hinweisen
Anil Madhavapeddy, Informatikprofessor an der Universität Cambridge und Core-Maintainer des OCaml-Compilers, beschreibt in seinem Beitrag ein sich zuspitzendes Problem: Sobald ein Sicherheitspatch auch nur zur Diskussion geteilt wird – ohne offiziellen Release –, beginnen automatisierte Systeme innerhalb von Minuten mit aktiven Exploit-Versuchen. In seinem konkreten Fall registrierte sein Server bereits etwa zehn Minuten nach der Patch-Diskussion Probes auf percent-kodierte Path-Traversal-Sequenzen. Madhavapeddy konnte dasselbe Verhalten mit eigenen KI-Agenten nachstellen; dabei wechselte er auf DeepSeek V4 Pro, nachdem Claude Fable den Auftrag verweigerte. Nick Craig-Wood, Maintainer des weit verbreiteten Cloud-Sync-Tools rclone, bestätigt den Trend in den Hacker-News-Kommentaren mit konkreten Zahlen: In den ersten zehn Jahren des Projekts gingen rund 20 Security-Disclosures ein – allein im vergangenen Monat waren es über 40. Etwa 75 Prozent dieser Meldungen enthielten laut Craig-Wood tatsächlich einen relevanten Befund. Die gestiegene Last trifft auch GitHub selbst: CVE-Zuteilungen, die früher zwei bis drei Tage dauerten, benötigen inzwischen drei bis vier Wochen, was dazu führt, dass Releases mit dem Platzhalter „CVE-PENDING" veröffentlicht werden müssen. Willison und Madhavapeddy ziehen den Schluss, dass bestehende Open-Source-Embargo-Prozesse – die typischerweise eine koordinierte Offenlegung über mehrere Tage hinweg vorsehen – mit dieser neuen Angriffsgeschwindigkeit grundlegend unvereinbar sind.
- Anil Madhavapeddy wechselte für den Selbstversuch auf DeepSeek V4 Pro, nachdem Claude Fable die Exploit-Suche verweigerte.
- rclone verzeichnete im letzten Monat über 40 Security-Disclosures – gegenüber ~20 in den gesamten ersten zehn Projektjahren.
- Rund 75 % der neu eingehenden Meldungen bei rclone enthalten laut Craig-Wood einen echten sicherheitsrelevanten Befund.
- GitHub-CVE-Zuteilungen dauern mittlerweile 3–4 Wochen statt früher 2–3 Tage; rclone muss Releases mit 'CVE-PENDING' markieren.
- Die Exploit-Probes bei Madhavapeddys Server betrafen percent-kodierte Path-Traversal-Sequenzen und setzten binnen ~10 Minuten nach Patch-Diskussion ein.
„Within about ten minutes (!) this website was fielding probes for percent-encoded traversal sequences, indicating that automated watchers are keeping an eye on public repositories.“
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.
Verwandte Beiträge
- FORSCHUNGtenderlovemaking.com9h
OpenAI-Bots exploitierten RubyGems-Caching-Sicherheitslücke
- LAUNCHarstechnica.com6d
Microsoft patcht Rekordzahl von 972 Sicherheitslücken – 112 kritisch
- FORSCHUNGaisle.com1w
Aisle findet 6 curl-CVEs – OpenAI und Anthropic fanden keine
- MEINUNGneilalexander.dev2w
Open-Source-Maintainer warnt vor KI-generierten Beiträgen zur CV-Optimierung
KI-Agenten finden Security-Exploits binnen Minuten nach ersten Patch-Hinweisen
Anil Madhavapeddy, Informatikprofessor an der Universität Cambridge und Core-Maintainer des OCaml-Compilers, beschreibt in seinem Beitrag ein sich zuspitzendes Problem: Sobald ein Sicherheitspatch auch nur zur Diskussion geteilt wird – ohne offiziellen Release –, beginnen automatisierte Systeme innerhalb von Minuten mit aktiven Exploit-Versuchen. In seinem konkreten Fall registrierte sein Server bereits etwa zehn Minuten nach der Patch-Diskussion Probes auf percent-kodierte Path-Traversal-Sequenzen. Madhavapeddy konnte dasselbe Verhalten mit eigenen KI-Agenten nachstellen; dabei wechselte er auf DeepSeek V4 Pro, nachdem Claude Fable den Auftrag verweigerte. Nick Craig-Wood, Maintainer des weit verbreiteten Cloud-Sync-Tools rclone, bestätigt den Trend in den Hacker-News-Kommentaren mit konkreten Zahlen: In den ersten zehn Jahren des Projekts gingen rund 20 Security-Disclosures ein – allein im vergangenen Monat waren es über 40. Etwa 75 Prozent dieser Meldungen enthielten laut Craig-Wood tatsächlich einen relevanten Befund. Die gestiegene Last trifft auch GitHub selbst: CVE-Zuteilungen, die früher zwei bis drei Tage dauerten, benötigen inzwischen drei bis vier Wochen, was dazu führt, dass Releases mit dem Platzhalter „CVE-PENDING" veröffentlicht werden müssen. Willison und Madhavapeddy ziehen den Schluss, dass bestehende Open-Source-Embargo-Prozesse – die typischerweise eine koordinierte Offenlegung über mehrere Tage hinweg vorsehen – mit dieser neuen Angriffsgeschwindigkeit grundlegend unvereinbar sind.
- Anil Madhavapeddy wechselte für den Selbstversuch auf DeepSeek V4 Pro, nachdem Claude Fable die Exploit-Suche verweigerte.
- rclone verzeichnete im letzten Monat über 40 Security-Disclosures – gegenüber ~20 in den gesamten ersten zehn Projektjahren.
- Rund 75 % der neu eingehenden Meldungen bei rclone enthalten laut Craig-Wood einen echten sicherheitsrelevanten Befund.
- GitHub-CVE-Zuteilungen dauern mittlerweile 3–4 Wochen statt früher 2–3 Tage; rclone muss Releases mit 'CVE-PENDING' markieren.
- Die Exploit-Probes bei Madhavapeddys Server betrafen percent-kodierte Path-Traversal-Sequenzen und setzten binnen ~10 Minuten nach Patch-Diskussion ein.
„Within about ten minutes (!) this website was fielding probes for percent-encoded traversal sequences, indicating that automated watchers are keeping an eye on public repositories.“
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.
Verwandte Beiträge
- FORSCHUNGtenderlovemaking.com9h
OpenAI-Bots exploitierten RubyGems-Caching-Sicherheitslücke
- LAUNCHarstechnica.com6d
Microsoft patcht Rekordzahl von 972 Sicherheitslücken – 112 kritisch
- FORSCHUNGaisle.com1w
Aisle findet 6 curl-CVEs – OpenAI und Anthropic fanden keine
- MEINUNGneilalexander.dev2w
Open-Source-Maintainer warnt vor KI-generierten Beiträgen zur CV-Optimierung