<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>KI-Sicherheit on Pfisterer Consulting</title><link>https://pfisterer.xyz/tags/ki-sicherheit/</link><description>Recent content in KI-Sicherheit on Pfisterer Consulting</description><generator>Hugo</generator><language>de</language><lastBuildDate>Fri, 15 May 2026 07:00:00 +0200</lastBuildDate><atom:link href="https://pfisterer.xyz/tags/ki-sicherheit/index.xml" rel="self" type="application/rss+xml"/><item><title>Sechs Stunden, achtzehn Jahre: Was NGINX Rift dem Mittelstand sagt</title><link>https://pfisterer.xyz/news/nginx-rift-18-jahre-ki-audit-mittelstand/</link><pubDate>Fri, 15 May 2026 07:00:00 +0200</pubDate><guid>https://pfisterer.xyz/news/nginx-rift-18-jahre-ki-audit-mittelstand/</guid><description>&lt;p&gt;Am 13. Mai 2026 veröffentlichen F5 und der Security-Researcher depthfirst eine Disclosure mit Sprengkraft. CVE-2026-42945, Codename &lt;strong&gt;NGINX Rift&lt;/strong&gt;, CVSS 9.2. Unauthentifizierte Remote Code Execution im &lt;code&gt;ngx_http_rewrite_module&lt;/code&gt; von NGINX. Betroffen: alle Open-Source-Versionen von 0.6.27 bis 1.30.0 und NGINX Plus R32 bis R36. Der Bug liegt seit 2008 im Code. Achtzehn Jahre.&lt;/p&gt;
&lt;p&gt;Die eigentliche Pointe steht in der Disclosure-Fußnote. Den Bug fand kein menschlicher Researcher. Er fand ihn ein autonomes KI-Analyse-System. Sechs Stunden Laufzeit gegen eine der am intensivsten geprüften Open-Source-Codebasen der Welt. Das ist die direkte Bestätigung der These, die ich am 13. Mai im Artikel zur &lt;a href="https://pfisterer.xyz/news/claude-mythos-firefox-glasswing-mittelstand/"&gt;Mythos-Glasswing-Asymmetrie&lt;/a&gt; als kommende Realität skizziert habe. Sie ist eine Woche später eingetreten.&lt;/p&gt;</description></item><item><title>Glasswing-Asymmetrie: Was Mythos in Firefox findet und was der Mittelstand daraus lernen muss</title><link>https://pfisterer.xyz/news/claude-mythos-firefox-glasswing-mittelstand/</link><pubDate>Wed, 13 May 2026 07:00:00 +0200</pubDate><guid>https://pfisterer.xyz/news/claude-mythos-firefox-glasswing-mittelstand/</guid><description>&lt;p&gt;Am 5. Mai 2026 veröffentlicht Mozilla einen ungewöhnlich offenen Blogpost: Eine frühe Version von Anthropics neuestem Modell, Claude Mythos Preview, hat in den vergangenen Wochen 271 Sicherheitslücken in Firefox gefunden. 180 davon mit hoher Kritikalität, 80 mittel, 11 niedrig. Einige der Bugs lagen 15 Jahre unentdeckt im Code, also seit 2011. Patches gingen in Firefox 149.0.2, 150, 150.0.1 und 150.0.2 raus.&lt;/p&gt;
&lt;p&gt;Das wäre für sich genommen schon eine erhebliche Geschichte. Was sie für den deutschen Mittelstand wichtig macht, ist die Fußnote: Mythos ist nicht öffentlich verfügbar. Anthropic gibt das Modell aktuell nur an elf Organisationen heraus, unter einem Programm namens Project Glasswing. Auf der Liste stehen US-Hyperscaler, US-Banken, US-Security-Anbieter und die Linux Foundation. Keine deutsche Firma. Kein einziges europäisches Unternehmen außerhalb von Linux.&lt;/p&gt;</description></item></channel></rss>