Zum Hauptinhalt springen
OpenAI

Aufruf zum gemeinsamen Handeln für die Cyberabwehr

Ein offener Brief für eine weltweite Stärkung der Cyberabwehr.

Uns bleibt nur ein begrenztes Zeitfenster, um die Cyberabwehr zu stärken.

In den kommenden Monaten werden KI-gestützte Cyberangriffe deutlich weiter verbreitet und ausgefeilter sein, da Modelle weltweit immer leistungsfähiger werden. Die Unternehmen und öffentlichen Dienste, auf die unsere Bevölkerung angewiesen ist, sind gefährdet: von Krankenhäusern über Wasseraufbereitungsanlagen bis hin zur Infrastruktur, die das Internet ermöglicht.

Die heutigen Fortschritte bei KI eröffnen Sicherheitsteams bereits neue Möglichkeiten, über Jahre entstandene Schwachstellen zu beheben. Wenn wir entschlossen handeln, können wir dieses Zeitfenster für die Abwehr nutzen, um unsere digitale Welt wesentlich sicherer zu machen.

Wir schlagen folgende Grundsätze für ein gemeinsames Vorgehen vor:

  • Erkennen, dass die bisherigen Sicherheitsmaßnahmen nicht ausreichen werden. Seit Langem bestehende Fehler, übermäßige Berechtigungen, Fehlkonfigurationen, unsichere und ungepatchte Software, schwache Authentifizierung sowie technische Altlasten in Altsystemen haben Systeme angreifbar gemacht. Sicherheitsteams, insbesondere für kritische Infrastrukturen, waren lange unzureichend ausgestattet und benötigen jetzt deutlich mehr Werkzeuge und Ressourcen.
  • Mehr Sicherheitsteams mit cyberfähiger KI ausstatten. KI stellt mehr Sicherheitsteams Fachkompetenz zur Verfügung und ermöglicht es ihnen, zentrale Sicherheitsaufgaben schneller, kostengünstiger und besser zu erledigen. Wenn Werkzeuge, praktisches Wissen und verifizierte Fehlerbehebungen geteilt werden, kann die Arbeit einer Organisation viele andere schützen.
  • Ein gemeinsames Vorgehen mobilisieren. Cyberfähigkeiten entwickeln sich weltweit weiter, und das kann insgesamt positiv sein: Kein einzelnes Unternehmen sollte die Zukunft kontrollieren. Zugleich ist deshalb eine globale Reaktion notwendig. Dafür braucht es neue Partnerschaften, um Sicherheitsstandards zu erhöhen und neue Lösungen für neu entstehende Cyberbedrohungen zu finden.

Wir alle können Risiken schon jetzt verringern. Alle Organisationen, Cybersicherheitsunternehmen, Technologiepartner, Regierungen und Frontier-KI-Unternehmen spielen eine wichtige Rolle: Sie müssen die Prioritäten der Sicherheitsteams mit Werkzeugen, Finanzmitteln und praktischer Unterstützung schneller umsetzen, insbesondere bei Organisationen der kritischen Infrastruktur mit begrenztem Budget.

Das muss unserer Ansicht nach als Nächstes geschehen:

  1. Jede Organisation

    Cyberabwehr umgehend zur Führungspriorität machen. Die Sicherheitsstandards erhöhen und sie mit derselben Dringlichkeit und Koordination erfüllen wie bei einem Vorfall, der Vorrang vor allem außer kritischen Geschäftsabläufen hat. Die riskantesten Schwachstellen beheben, die Ergebnisse ohne Beeinträchtigung grundlegender Dienste überprüfen und höhere Sicherheitsanforderungen an alles stellen, was die Organisation beschafft, entwickelt und einsetzt, einschließlich KI-generierten Codes. Systeme aktualisieren oder ersetzen, um das Prinzip der geringsten Rechte, starke Zugriffskontrollen und mehrstufige Schutzmaßnahmen fest zu verankern. Leistungsfähige, kostengünstigere Modelle für eine breite Abdeckung nutzen und Frontier-Fähigkeiten bei den schwierigsten Problemen einsetzen. Wenn sich ein System nicht ohne Beeinträchtigung grundlegender Dienste patchen lässt, kompensierende Kontrollen anwenden und überprüfen.

  2. Cybersicherheitsunternehmen und Technologiepartner

    Die Abwehr anhaltender KI-gestützter Angriffe maßgeblich unterstützen. Dazu gehört, Schutzmaßnahmen kontinuierlich gegen Frontier-Cyberfähigkeiten zu testen, bestehende Werkzeuge mit KI zu stärken und gemeinsam mit Technologiepartnern vorhandene Lücken zu schließen. KI-gestützte Abwehr für Betreiber kritischer Infrastrukturen zugänglich und einsetzbar machen, sie bei der Einführung von Werkzeugen und der Überprüfung von Fehlerbehebungen praktisch unterstützen und gemeinsam mit Herstellern und Systemintegratoren in den Lieferketten kritischer Infrastrukturen Patches und vorläufige Handlungsempfehlungen bereitstellen. Bedrohungsinformationen und erprobte Leitfäden teilen und Fortschritte daran messen, wie viele Organisationen geschützt sind, wie schnell Angriffe eingedämmt werden und ob Fehlerbehebungen wirksam sind.

  3. Regierungen

    Die Cyberabwehr auf lokaler, nationaler und internationaler Ebene koordinieren. Bestehende Kanäle zwischen Behörden und Wirtschaft stärken, um verwertbare Bedrohungsinformationen auszutauschen, die schwerwiegendsten Risiken zu priorisieren und die weltweite Reaktion auf Vorfälle sowie die Wiederherstellung zu koordinieren. Die Cyberabwehr finanzieren, zunächst bei grundlegenden Diensten, denen Personal oder Budget zum Handeln fehlen. Den Ausbau vertrauenswürdiger Zugangsprogramme beschleunigen, insbesondere für Lieferketten kritischer Infrastrukturen, und weiteren Sicherheitsteams den Zugang zu Abwehrfähigkeiten ermöglichen. Krankenhäusern, Wasserversorgern und Kommunalverwaltungen über vertrauenswürdige Sicherheitsanbieter und Partner Zugang zu leistungsfähiger KI für die Abwehr, autorisierten Tests und praktischer Unterstützung geben. Angreifenden Kosten auferlegen.

  4. Frontier-KI-Unternehmen

    Verantwortungsvollen Zugang zu Modellen, umfangreiche Finanzmittel, Schulungen und praktische Unterstützung bereitstellen, insbesondere für unterfinanzierte Teams, die kritische Infrastrukturen schützen. Werkzeuge für Beobachtbarkeit und Sicherheit entwickeln, die Rückverfolgbarkeit und Verantwortlichkeit agentischer Identitäten gewährleisten und bewährte Verfahren zur kontinuierlichen Überwachung teilen. In autorisierte Tests, vertrauliche Offenlegung und verifizierte Fehlerbehebungen investieren sowie Werkzeuge, Leitfäden und fundierte Bedrohungsanalysen mit Regierungen, Sicherheitspartnern und Verantwortlichen für Open-Source-Projekte teilen, um Vorsorge, Reaktion und Wiederherstellung zu stärken.


Wir können die digitale Infrastruktur, auf die wir alle angewiesen sind, sicherer machen.

Wir rufen Führungskräfte in Wirtschaft und Regierung dazu auf, ihre Technologie, Ressourcen und Fachkenntnisse umfassend für dieses Vorhaben einzusetzen. Cyberfähige KI in die Hände von Sicherheitsteams geben, beginnend mit den Teams, die grundlegende Dienste schützen. Die gefährlichsten Schwachstellen beheben, die Fehlerbehebungen überprüfen und wirksame Ansätze teilen, damit andere darauf aufbauen können. Gemeinsam können wir die heutigen Fortschritte bei KI in dauerhafte Sicherheitsverbesserungen überführen, die allen zugutekommen. Setzen wir sie ein.


Schließe dich Organisationen aus der Wirtschaft und dem öffentlichen Sektor an und fordere mit ihnen dringendes, gemeinsames Handeln zur Cyberabwehr.

Einreichungen werden vor der Freigabe geprüft. Zugelassene Organisationen werden nur mit ihrem Namen und ohne Logo aufgeführt.

Unterstützende Organisationen