In der Vergangenheit beinhalteten die „Minor-Version-Updates“ von Betriebssystemen jährlich nur etwa zehn Sicherheitslückenbehebungen. In den letzten Jahren ist diese Zahl jedoch kontinuierlich gestiegen, und in den letzten Monaten hat sie sogar erheblich zugenommen. In iOS 26.0 wurden 35 Sicherheitslücken behoben, während diese Zahl in iOS 26.5 auf 43 anstieg. Das Update 26.5.2 zur Sicherheitsbehebung fügte 29 neue Lücken hinzu, und iOS 26.6.7 erhöhte die Zahl der Behebungen auf 79. Im Vergleich zu der neuesten Aktualisierungsrunde erscheinen diese Zahlen jedoch immer noch geringfügig. In iOS 27 wurden rekordverdächtige 122 Sicherheitslücken behoben.
Halten Sie das bereits für viel? Die Anzahl der Behebungen im macOS 27 Update wird auf der Sicherheitsupdate-Seite von Apple mit bis zu 204 angezeigt, während watchOS 27 ebenfalls etwa 90 Behebungen hinzufügt.
All dies ist das Ergebnis von AI-Programmierungsagenten, die zur neuen Norm geworden sind. Es wird erwartet, dass alle paar Monate Dutzende von Sicherheitslücken behoben werden, zumindest für eine gewisse Zeit. Warum geschieht dies? AI spielt eine wichtige Rolle. Die Fähigkeiten von AI-Programmierungsagenten sind mittlerweile recht stark, nicht nur ist „Atmosphärenprogrammierung“ weit verbreitet, sondern die besten AI-Modelle können auch sehr große Codeblöcke und Datenbanken analysieren und testen und Probleme entdecken, die von Menschen übersehen werden.
Das Wachstum der Sicherheitslückenbehebungen durch AI-Programmierungsagenten fördern
Vor einigen Monaten berichteten wir über Project Glasswing, ein von Anthropic und mehreren Unternehmen (darunter Apple) initiiertes Projekt, das darauf abzielt, den Sicherheitsexperten dieser Unternehmen Zugang zu den fortschrittlichsten AI-Modellen zu ermöglichen, in der Hoffnung, Lücken zu finden, bevor die Modelle veröffentlicht werden, um zu verhindern, dass Kriminelle diese Lücken ausnutzen. Die gegenwärtige Welt ist ein Zeitalter der Sicherheitsbeschleunigung. Hacker und böswillige Gruppen können fortschrittliche AI-Tools nutzen, um einzigartige Lücken zu finden, die manchmal kombiniert werden können, um Systeme auf beispiellose Weise zu gefährden.
Ressourcen und Forschungen, die früher nur Staaten und großen Technologieunternehmen zur Verfügung standen, sind jetzt weit verbreitet.
Dennoch ist der positive Einfluss von AI ebenfalls erheblich. Sicherheitsexperten nutzen diese Tools, um beispiellose Lücken zu entdecken und diese den Softwareunternehmen zu melden, die nun von AI-Programmierungswerkzeugen profitieren und in der Lage sind, schneller mehr Lücken zu bearbeiten. Derzeit befinden wir uns in einem AI-beschleunigten Wettrüsten, in dem Hacker AI nutzen, um Lücken zu entdecken und auszunutzen, während Forscher und Entwickler AI nutzen, um Lücken zu finden und sie zu beheben oder zu melden. Dies führt dazu, dass Sicherheitsupdates immer umfangreicher und wichtiger werden.
In Zukunft könnte sich diese Situation verlangsamen, da die Reifung und Verbreitung von AI-Programmierungswerkzeugen eine gründlichere Prüfung großer Code-Datenbanken und deren Interaktionen mit anderen Codes vor der Veröffentlichung ermöglichen wird. Doch gegenwärtig und für eine gewisse Zeit wird erwartet, dass die Updates der Betriebssysteme (einschließlich der Updates von Apple) bei jeder Veröffentlichung eine große Anzahl von Sicherheitsproblemen beheben werden.

