Wenn KI Schwachstellen schneller findet als Unternehmen sie schließen können – Die Mobilisierung der Cybersicherheits-Branche

Mit Project QuiltWorks will CrowdStrike eine branchenweite Antwort auf die neue Dynamik KI-gestützter Cyberrisiken geben. Daniel Bernard, Chief Business Officer bei CrowdStrike erklärt, warum klassische Schwachstellenpriorisierung nicht mehr ausreicht und wie Technologiepartner, Integratoren und Cyberversicherer gemeinsam helfen sollen, Risiken schneller zu erkennen, zu bewerten und zu reduzieren.

 

Management Summary 

  • Frontier‑AI beschleunigt Schwachstellenentdeckung massiv – Unternehmen sehen künftig mehr neue Schwachstellen in sechs Monaten als in den letzten 30 Jahren; klassische Priorisierung reicht nicht mehr.

  • Project QuiltWorks bündelt ein komplettes Sicherheitsökosystem – OpenAI, AWS, Accenture, EY, Coalition, Marsh und CrowdStrike arbeiten zusammen, um Risiken schneller zu identifizieren, zu bewerten und zu reduzieren.

  • Fokus auf Angreiferperspektive statt reiner Schwachstellenlisten – QuiltWorks priorisiert nur jene Schwachstellen, die Angreifer tatsächlich erreichen und ausnutzen können, und verbindet dies mit operativer Umsetzung durch Integratoren.

  • Ganzheitlicher Ansatz statt traditionellem Vulnerability Management – Von KI‑gestützter Erkennung über Priorisierung, Umsetzung, Cloud‑Workloads bis zur finanziellen Risikominderung wird die gesamte Kette abgedeckt.

  • CISOs benötigen neue Transparenz und Reaktionsfähigkeit – Technologie allein genügt nicht; entscheidend ist ein kollaboratives Ökosystem, das Organisationen hilft, Angriffsflächen kontinuierlich zu reduzieren und KI sicher einzuführen.

 


Viele IT-Verantwortliche werden Project QuiltWorks noch nicht im Detail kennen. Wie würden Sie die Initiative einordnen, welches Problem soll sie lösen und welche Partner bringen sich ein?

Project QuiltWorks ist eine branchenweite Koalition von Ökosystempartnern, die jede Ebene von Frontier-AI-Risi­ken absichert.

Patching ist lediglich die erste Phase der Disruption, die KI in der Cybersicherheit auslöst. KI verändert grundlegend die Art und Weise, wie Organisationen über ihre Angriffsfläche, die Behebung von Schwachstellen, operative Resilienz und finanzielle Risiko nachdenken. Deshalb haben wir diese Initiative QuiltWorks und nicht PatchWorks genannt. Es geht um mehr als nur das Beheben von Schwachstellen. Es geht darum, die Cybersecurity-Branche zusammenzubringen, um jedem Unternehmen bei der Beantwortung der Frage zu helfen, die sich sein Vorstand stellt: Sind wir gefährdet? 

Der »Quilt« ist das Ökosystem selbst. Wir bringen führende Frontier-AI-Anbieter wie OpenAI, die Cloud-Infrastruktur von AWS, globale Systemintegratoren wie Accenture und EY sowie führende Cyberversicherer wie Coalition und Marsh zusammen. Unser Ziel ist es, Organisationen dabei zu helfen, Risiken schneller zu identifizieren, ausnutzbare Schwachstellen zu prio­risieren, Risiken zu minimieren und finanzielle Auswirkungen zu mindern.

 

Daniel Bernard,
Chief Business Officer
bei CrowdStrike


Warum ist Project QuiltWorks gerade jetzt relevant, da KI eine immer größere Rolle bei der Erkennung und Bewertung von Schwachstellen spielt?

In den nächsten sechs Monaten werden wir mehr neu entdeckte Schwachstellen sehen als in den vergangenen 30 Jahren. Genau das ändert Frontier AI.

Während sich die Entdeckung von Schwachstellen immer weiter beschleunigt, schrumpft das Zeitfenster zwischen deren Bekanntwerden und Ausnutzung immer weiter. Kunden müssen verstehen, was am wichtigsten ist, wie sie Risiken schneller minimieren und gleichzeitig sicher skalieren können.

Deshalb haben wir Project QuiltWorks ins Leben gerufen. Dies ist kein Product Launch – es ist eine Mobilisierung der Branche. Die Koalition kommt zusammen, um Organisationen dabei zu helfen, KI sicher einzuführen, während sich Innovation und Risiko gleichermaßen beschleu­nigen.


Viele Unternehmen kämpfen bereits heute mit einer hohen Zahl offener Schwachstellen. Wie kann Project QuiltWorks helfen, Sicherheitsrisiken besser zu priorisieren und schneller in konkrete Maßnahmen zu übersetzen?

Die Herausforderung besteht heute nicht mehr darin, Schwachstellen zu finden. Sie besteht darin, zu verstehen, was am wichtigsten ist.

Project QuiltWorks kombiniert die Schwachstellenerkennung durch Frontier AI mit der auf Angreifererkenntnissen basierenden Priorisierung und Angriffspfadanalyse von CrowdStrike. So können Organisationen die Schwachstellen identifizieren, die ein Angreifer tatsächlich erreichen und ausnutzen kann.

Diese Intelligence erstreckt sich über ein Ökosystem ­führender Technologiepartner, Systemintegratoren, Cyberversicherer und mehr als 10.000 zertifizierter Cybersecurity-Experten. Diese können Organisationen dabei unterstützen, die Problembehebung operativ umzusetzen, die Angriffsfläche kontinuierlich zu reduzieren und sich anzupassen.


Was unterscheidet Project QuiltWorks von klassischen Ansätzen im Vulnerability Management?

Traditionelles Vulnerability Management endet bei der Priorisierung. Project QuiltWorks hingegen deckt jede erforderliche Ebene ab, um Frontier-AI-Risiken zu adressieren.

Frontier AI findet Schwachstellen in beispiellosem Umfang und CrowdStrike liefert die Priorisierung auf Basis von Angreifererkenntnissen. Globale Systemintegratoren setzen die Gegenmaßnahmen um, während führende Cyberversicherer dabei helfen, das finanzielle Risiko zu mindern. AWS erweitert die Koalition auf die Cloud-Workload-Infrastruktur, in der Frontier-AI-Schwachstellen entstehen und ausgenutzt werden.

Project QuiltWorks schließt den Kreis, indem es alle erforderlichen Fähigkeiten zusammenbringt, um Risiken zu identifizieren, zu priorisieren, zu beheben, geschäftliche Auswirkungen zu mindern und die Angriffsfläche kontinuierlich zu reduzieren.


Welche Rolle spielt die Zusammenarbeit zwischen Security-Anbietern, Technologiepartnern und Unternehmen, wenn es darum geht, KI-gestützte Sicherheitsrisiken wirksam zu adressieren?

Keine Organisation kann die Risiken von Frontier AI allein bewältigen. Um Risiken zu bewerten, zu priorisieren, Schwachstellen zu beheben und geschäftliche Auswirkungen zu kommunizieren, benötigen Organisationen Expertise.

Dafür sind Technologie, Services und ein kollaboratives Ökosystem erforderlich, um Organisationen dabei zu unterstützen, die neue Welle von KI-entdeckten Schwachstellen zu bewältigen. Genau das ist die Idee hinter Project QuiltWorks.


Was sollten CISOs und IT-Verantwortliche aus Project QuiltWorks mitnehmen? Geht es vor allem um bessere Transparenz, schnellere Reaktion oder eine neue Form der Zusammenarbeit im Cybersecurity-Ökosystem?

Die wichtigste Erkenntnis ist: Frontier AI verändert mehr als nur die Geschwindigkeit der Cybersicherheit. Es verändert das, was Organisationen benötigen, um erfolgreich zu sein.

Entscheidend ist eine bessere Sichtbarkeit. Auch eine schnellere Reaktion ist entscheidend. Doch Technologie allein löst das Problem nicht. Project QuiltWorks bringt die erforderliche Technologie, Expertise und das Ökosystem zusammen, damit Organisationen Risiken kontinuierlich verstehen, ihre Angriffsfläche reduzieren und KI sicher einführen können.

Vielen Dank für das Interview.

 


Illustration:© Oleksii Tyshchenko | Dreamstime.com

 

FAQ 

  1. Was ist Project QuiltWorks? Eine branchenweite Koalition, die Frontier‑AI‑Risiken über alle Ebenen hinweg adressiert – von Erkennung über Priorisierung bis Risikominderung.

  2. Warum ist die Initiative gerade jetzt relevant? KI beschleunigt die Entdeckung von Schwachstellen extrem; das Zeitfenster zwischen Bekanntwerden und Ausnutzung schrumpft drastisch.

  3. Welche Partner sind beteiligt? OpenAI, AWS, Accenture, EY, Coalition, Marsh sowie CrowdStrike als zentraler Orchestrator.

  4. Welches Problem soll QuiltWorks lösen? Nicht das Finden von Schwachstellen, sondern das Erkennen der wirklich kritischen Risiken und deren schnelle operative Behebung.

  5. Wie unterscheidet sich QuiltWorks vom klassischen Vulnerability Management? Es endet nicht bei der Priorisierung, sondern deckt die gesamte Wertschöpfungskette bis zur Risikominderung ab.

  6. Welche Rolle spielt Frontier AI? Frontier AI entdeckt Schwachstellen in beispiellosem Umfang und verändert die Anforderungen an Transparenz, Geschwindigkeit und Zusammenarbeit.

  7. Wie hilft QuiltWorks bei der Priorisierung? Durch Angreiferintelligenz und Angriffspfadanalyse werden nur ausnutzbare Schwachstellen priorisiert – nicht bloße Listen.

  8. Welche operativen Partner unterstützen Unternehmen? Mehr als 10.000 zertifizierte Experten sowie globale Systemintegratoren setzen konkrete Maßnahmen um.

  9. Wie wird das finanzielle Risiko adressiert? Cyberversicherer wie Coalition und Marsh helfen, finanzielle Auswirkungen zu mindern und Risikomodelle zu verbessern.

  10. Was sollten CISOs aus QuiltWorks mitnehmen? KI verändert nicht nur Geschwindigkeit, sondern die gesamte Sicherheitsarchitektur – entscheidend sind Sichtbarkeit, schnelle Reaktion und ein starkes Ökosystem.

Management Summary und FAQ wurden mit Hilfe von KI erstellt

 

625 Artikel zu „Allianz Sicherheit“

Strategische Allianz: HiScout und VICCON bündeln Expertise für Informationssicherheit und Business Continuity Management

HiScout, Anbieter integrierter GRC-Softwarelösungen, startet eine strategische Zusammenarbeit mit der VICCON GmbH. Ziel der Partnerschaft ist es, Unternehmen bei Informationssicherheit, Business Continuity Management, Datenschutz und Compliance mit praxisnahen und individuell zugeschnittenen Lösungen zu unterstützen. Die Energiewirtschaft und Industrieunternehmen sind dabei ebenso im Fokus wie der Gesundheitssektor. Gemeinsam wollen HiScout und VICCON Kunden künftig noch umfassender…

Strategie ohne Sicherheitsnetz? Warum Unternehmen jetzt Optionen statt Gewissheiten brauchen

Technologie, Regulierung und Märkte verändern sich schneller, als klassische Strategiezyklen reagieren können. Wer heute führen will, muss nicht die Zukunft kennen – sondern die richtigen Optionen besitzen.   Der nächste Umbruch kündigt sich selten freundlich an. Er kommt als neue KI-Anwendung, als regulatorische Vorgabe, als Lieferkettenriss, als geopolitischer Schock oder als Wettbewerber, der ein Geschäftsmodell…

95 % der Sicherheitsteams entdecken schwerwiegende oder kritische Schwachstellen außerhalb geplanter Tests

Ganze 79 % ergreifen keine Maßnahmen aufgrund KI-generierter Ergebnisse ohne menschliche Validierung. Nur 15 % bezeichnen ihre Programme für Sicherheitstests und -validierung als kontinuierlich.   Synack, Anbieter des ersten KI-gestützten, kontinuierlichen Penetrationstests für Unternehmen, hat die Studie »The State of Continuous Security Validation« veröffentlicht [1]. Sie basiert auf einer Befragung von Führungskräften und Fachleuten im…

Wenn der Test zur Attacke wird: Der OpenAI-Vorfall als Weckruf für die KI-Sicherheit

Ein autonomer KI-Agent verlässt eine isolierte Testumgebung, verschafft sich Zugang zum offenen Internet und kompromittiert die Infrastruktur einer fremden Plattform. Der Vorfall bei Hugging Face markiert eine Zäsur: Aus der theoretischen Debatte über agentische Risiken ist eine konkrete Herausforderung für Cyberabwehr, Modelltests und Regulierung geworden.   Die entscheidende Erkenntnis: Hochleistungsmodelle sind nicht mehr nur Werkzeuge,…

Für KI reißen Unternehmen etablierte Sicherheitsmauern ein

Management Summary Der breite Einsatz von künstlicher Intelligenz verändert die Sicherheitsarchitektur von Unternehmen grundlegend: KI-Systeme benötigen umfangreichen, schnellen Datenzugriff und können dadurch etablierte Schutzmechanismen wie rollenbasierte Zugriffssteuerung, Row-Level Security sowie kontrollierte Datenfreigaben unterlaufen. Damit verschiebt sich die zentrale Governance-Frage von »Wer darf welche Daten sehen?« zu »Was darf die KI aus welchen Daten ableiten –…

Cybersicherheit in der Lieferkette als Wettbewerbsvorteil für Unternehmen

Unternehmen versuchen auf viele Weisen, ihr Kerngeschäft vor Cyberattacken zu schützen. Doch längst sind ihre Lieferketten zum bevorzugten Angriffsziel geworden. Die Gefahr droht nicht mehr nur in der Firmenzentrale, sondern an der Peripherie durch sogenannte Supply-Chain-Attacken. Das Berliner Sicherheitsunternehmen Maconia sieht eine verantwortlich und schnell handelnde Unternehmensführung als wichtigsten Faktor für die Sicherheit im gesamten…

Unabhängige Tests zeigen, welche Sicherheitsprodukte für Unternehmen im Ernstfall tatsächlich überzeugen

AV-Comparatives veröffentlicht die Ergebnisse seines Business-Security-Tests für den Zeitraum März bis Juni 2026, da Ransomware- und Lieferkettenangriffe weiterhin Unternehmen jeder Größe beeinträchtigen [1].   Als Hacker mit Verbindungen zum Iran im März 2026 in das System des Medizintechnikherstellers Stryker eindrangen, benötigten sie keinen ausgeklügelten Zero-Day-Exploit, um Chaos zu verursachen. Sobald sie sich Zugang verschafft hatten,…

Warum kleine Unternehmen Cybersicherheit jetzt umsetzen sollten

Phishing, infizierte Downloads und Ransomware können auch kleine Teams ausbremsen, Daten gefährden und den Geschäftsbetrieb stören.   Kleine Unternehmen müssen täglich viele Herausforderungen gleichzeitig bewältigen: knappe Ressourcen, operative Aufgaben, Kundenerwartungen und häufig begrenzte IT-Kapazitäten. Cybersicherheit wirkt in diesem Umfeld schnell wie ein zusätzlicher Aufwand. Doch bereits eine einzige Phishing-Mail, ein infizierter Download oder ein Ransomware-Angriff…

E-Mail-Sicherheit im Gesundheitswesen: Wenn eine Nachricht den Klinikbetrieb gefährdet

Management Summary E-Mail ist im Gesundheitswesen längst Teil der Versorgungskette – und damit ein geschäftskritischer Angriffsvektor für Kliniken, MVZ und Praxen. Gesundheitsdaten verlangen mehr als Standard-Schutz: Vertraulichkeit, Verfügbarkeit und nachvollziehbare Zugriffe müssen im Alltag zusammenspielen. Phishing, kompromittierte Postfächer und manipulierte Anhänge treffen auf Zeitdruck, Vertrauen und viele externe Kommunikationspartner – ideale Bedingungen für Angreifer. Wirksame…

Allianzen & Kartelle: So organisieren sich Ransomware-Gruppen heute

Neue Formen der Zusammenarbeit und zunehmende Professionalisierung setzen Unternehmen und Organisationen unter Druck.   Die Zeiten opportunistischer Ransomware-Angriffe sind vorbei. Das zeigt der Threat Status Report 2025/2026 von aDvens, einem führenden, unabhängigen europäischen Unternehmen für Cybersicherheit. Angesichts wachsender Konkurrenz schließen sich Ransomware-Gruppen zusammen, teilen Ressourcen und bündeln operative Fähigkeiten. Dabei setzen die Gruppen auf zwei…

2026: Cybersicherheitslage in deutschen Unternehmen

Management Summary Cybervorfälle bleiben für deutsche Unternehmen ein operatives Kernthema: 75 Prozent der befragten Organisationen waren in den vergangenen zwölf Monaten betroffen. Phishing und Social Engineering dominieren weiterhin die aktuelle Bedrohungslage und stehen für 56 Prozent der erfassten Sicherheitsvorfälle. KI-gestützte Angriffe rücken strategisch in den Fokus: 45 Prozent sehen darin das größte Cyberrisiko der kommenden…

Sommer 2026: Personelle Abwesenheit wird zum Sicherheitsrisiko

Neue Daten aus dem Frühjahr zeigen, welche Cyberrisiken Unternehmen in den Sommermonaten besonders treffen und warum manche Schäden erst im Herbst sichtbar werden.   Angreifer richten sich nach organisatorischen Rhythmen. Urlaubsabwesenheiten, lückenhafte Vertretungsregelungen und ausgesetzte Kontrollprozesse bieten Schwachstellen, die gezielt ausgenutzt werden können. Juli und August gehören laut dem im Frühjahr 2026 veröffentlichten Stoïk Cyber…

Cybersicherheit in der Formel 1 – Wenn Hacker mitfahren

Ein Formel-1-Rennstall steht für innovative Technologie und eine große Öffentlichkeit. Er ist ein mittelständisches Hightech-Unternehmen mit entsprechendem Bedarf an IT-Sicherheit. Hacker sollten nicht das Tempo in Sachen Cyberrisiken bestimmen. Deshalb muss ein Partner für IT-Sicherheit spezifische Gefahren erkennen, analysieren und auf sie reagieren können. So kann ein Team wie Scuderia Ferrari HP Cyberangreifer ausbremsen und die eigene Abwehr beschleunigen.

Sicherheit im Unternehmen: Warum eine korrekte E-Mail-Archivierung so wichtig ist – Die unterschätzte Schwachstelle

E-Mails sind das Rückgrat der geschäftlichen Kommunikation – und zugleich ein oft unterschätztes Sicherheits- und Compliance-Risiko für Unternehmen. Unzureichende Archivierung, menschliche Fehler und steigende regulatorische Anforderungen machen das E-Mail-Postfach zunehmend zum Einfallstor für Datenschutzverstöße, Cyberangriffe und Vertrauensverluste. Mit einem sicheren Outlook- oder Microsoft 365-Add-In lassen sich Sicherheitslücken schließen sowie Mails und Metadaten Compliance-konform speichern.

70 Prozent der Unternehmen genehmigen KI-Projekte trotz Sicherheitsbedenken

Jeder sechste Entscheider in Deutschland stuft Besorgnis als »extrem« ein – und wurde dennoch zugunsten von Wettbewerbsdruck und internen Forderungen übergangen.   TrendAI, ein Geschäftsbereich von Trend Micro und Anbieter von KI-Sicherheit, veröffentlicht neue Forschungsergebnisse, die zeigen, dass Unternehmen weltweit den Einsatz von künstlicher Intelligenz vorantreiben, obwohl bekannte Sicherheits- und Compliance-Risiken bestehen [1]. Eine neue…

Lage der Cybersicherheitsexperten bleibt trotz KI angespannt – Hochmotivierte Teams sichern am besten

Cybersecurity gehört zu den abwechslungsreichsten, spannendsten, aber auch anstrengendsten Berufsfeldern. Die Nonprofit-Organisation für Cybersecurity-Experten ISC2 führt jedes Jahr eine Studie durch, die diesen ­Bereich sowohl aus Sicht der Mitarbeitenden als auch aus der Perspektive der Unternehmen weltweit ­beleuchtet. »manage it« hat anlässlich der neuesten Workforce-Studie mit Casey Marks, Chief Operating Officer bei ISC2 über die deutschen Studienergebnisse gesprochen.

Ein 360-Grad-Blick auf die Sicherheit im digitalen Raum

Die digitale Welt ist aus dem Gleichgewicht geraten: Technologie ist zur zentralen Machtfaktorin geworden und verschärft Cyber Crime, staatliche Cyberangriffe und digitale Abhängigkeiten. Mit dem neuen Wheel of Motion zeigt das BSI, wie Deutschland und Europa diesen Bedrohungen durch Cyber Automation, Cyber Defense und Cyber Control wirksam begegnen können. Ziel ist ein ganzheitlicher 360‑Grad‑Ansatz, der…

FTAPI vereint Cybersecurity-Elite und gesellschaftlichen Diskurs in der Allianz Arena

Unter der Federführung des Münchner Software-Unternehmens FTAPI ging die CPT 2026 (Connect. Protect. Transform.) erfolgreich zu Ende. Knapp 500 Top-Entscheider, CISOs und Geschäftsführer aus verschiedenen Branchen nutzten die exklusive Atmosphäre in der Allianz Arena München, um die Weichen für die digitale Zukunft Europas zu stellen. Die Konferenz unterstrich eindrucksvoll, dass Cybersicherheit heute für Unternehmen und…

O₂ Telefónica vertraut auf innovative Colocation-Infrastruktur von noris network – Mit Sicherheit in die digitale Zukunft

Mit 34,4 Millionen Mobilfunkanschlüssen ist O₂ Telefónica einer der führenden Telekommunikationsanbieter Deutschlands. Um sich für zukünftiges Wachstum zu rüsten und den Anforderungen der digitalen Transformation gerecht zu werden, entschied sich O₂ Telefónica für eine strategische Partnerschaft mit der noris network AG. Im Fokus des Projekts standen höchste Sicherheitsstandards und effiziente Remote-Hands-Services auf Basis einer leistungsfähigen Colocation-Infrastruktur des IT-Dienstleisters und Rechenzentrumsbetreibers mit Standorten in Nürnberg, München und Hof.

Paradox am deutschen IT-Arbeitsmarkt: Mehr arbeitslose Fachkräfte, aber weniger Sicherheit für Unternehmen

Stellenabbau ist eine kurzsichtige Reaktion, welche die eigentliche Qualifikationslücke verschärft.   Ein deutlicher Rückgang bei offenen IT-Stellen und steigende Arbeitslosenzahlen im IT-Sektor erwecken den Eindruck, der langjährige Fachkräftemangel in Deutschland sei überwunden. Doch der Schein trügt. ISACA, der globale Berufsverband für IT-Revisoren, Information Security Officer und IT-Governance-Experten, warnt davor, die aktuelle Marktlage falsch zu interpretieren…