Option
Heim
Nachricht
Meta und Cisco integrieren Open-Source-KI-Modelle in Sicherheitsoperationen der nächsten Generation

Meta und Cisco integrieren Open-Source-KI-Modelle in Sicherheitsoperationen der nächsten Generation

11. November 2025
187

Meta und Cisco integrieren Open-Source-KI-Modelle in Sicherheitsoperationen der nächsten Generation

Da sich Cyberangriffe mit Maschinengeschwindigkeit beschleunigen, entwickeln sich Open-Source-Language-Modelle (LLMs) rasch zu einer zentralen Infrastruktur. Sie ermöglichen es Start-ups und etablierten Cybersecurity-Führungskräften, flexible, kosteneffiziente Abwehrmaßnahmen gegen Bedrohungen zu entwickeln und einzusetzen, die die menschliche Reaktionszeit übertreffen.

Die inhärenten Vorteile von Open-Source-LLMs - schnellere Bereitstellung, größere Anpassungsfähigkeit und geringere Kosten - bilden eine skalierbare, sichere Grundlage für die Bereitstellung von Infrastruktur. Auf der RSAC 2025-Konferenz in der vergangenen Woche stellten Cisco, Meta und ProjectDiscovery neue Open-Source-LLMs und eine von der Community betriebene Angriffsflächeninnovation vor, um gemeinsam die Zukunft der Open-Source-Cybersicherheit zu gestalten.

Ein zentrales Thema der RSAC in diesem Jahr ist die Entwicklung von Open-Source-LLMs zur Verbesserung und Verstärkung von Infrastrukturen in großem Maßstab.

Die quelloffene KI steht kurz vor dem Durchbruch, den führende Vertreter der Cybersicherheit seit langem befürworten: Sie ermöglicht es verschiedenen Sicherheitsanbietern, sich gegen immer raffiniertere Bedrohungen zusammenzuschließen. Mit den Ankündigungen des RSAC rückt die Vision der gemeinsamen Entwicklung einer einheitlichen Open-Source-LLM und -Infrastruktur in greifbare Nähe.

Wie Ciscos Chief Product Officer Jeetu Patel in seiner Keynote erklärte: "Unser wahrer Gegner ist nicht unsere Konkurrenz - es ist der Gegner. Wir müssen sicherstellen, dass das Ökosystem über die Tools und die Einheit verfügt, um diese Bedrohungen gemeinsam zu bekämpfen."

Patel wies auf die Dringlichkeit dieser komplexen Aufgabe hin: "Die KI verändert alles, und die Cybersicherheit steht im Zentrum des Geschehens. Wir sind mit Bedrohungen konfrontiert, die auf maschineller und nicht auf menschlicher Ebene operieren."

Ciscos Foundation-sec-8B LLM definiert eine neue Ära der Open-Source-KI

Die neu gegründete Foundation AI-Gruppe von Cisco, die aus der Übernahme von Robust Intelligence hervorgegangen ist, hat sich auf die Bereitstellung einer domänenspezifischen KI-Infrastruktur für die Cybersicherheit spezialisiert, einem der anspruchsvollsten Bereiche. Diese auf Metas Llama 3.1-Architektur aufbauende 8-Milliarden-Parameter-LLM mit offenem Gewicht ist keine wiederverwendete KI für allgemeine Zwecke. Sie wurde speziell entwickelt und streng auf einem Datensatz für Cybersicherheit trainiert, der intern von Ciscos Foundation AI-Team kuratiert wurde.

Yaron Singer, VP of AI and Security bei Foundation, schreibt: "Die Herausforderungen in diesem Bereich gehören zu den schwierigsten der KI. Um die Technologie einem breiten Publikum zugänglich zu machen, haben wir beschlossen, dass die meisten Arbeiten der Foundation AI offen sein sollten. Offene Innovation bringt der Industrie zusätzliche Vorteile, insbesondere im Bereich der Cybersicherheit."

Durch die Verankerung im Open-Source-Bereich hat Cisco einen praktischen Rahmen für Cybersicherheitsanbieter - oft Konkurrenten mit ähnlichen Angeboten - geschaffen, um gemeinsam stärkere, einheitliche Verteidigungsmaßnahmen zu entwickeln.

Singer merkt an: "Ob Sie es in bestehende Tools einbetten oder neue Arbeitsabläufe erstellen, foundation-sec-8b passt sich den spezifischen Anforderungen Ihres Unternehmens an." Wie Cisco in seinem Blog zur Markteinführung schreibt, können Sicherheitsteams foundation-sec-8b über den gesamten Sicherheitslebenszyklus hinweg einsetzen. Zu den vorgeschlagenen Anwendungsfällen gehören SOC-Beschleunigung, proaktive Bedrohungsabwehr, technische Unterstützung, KI-gestützte Codeüberprüfung, Konfigurationsvalidierung und kundenspezifische Integration.

Die Modellgewichte und der Tokenizer von Foundation-sec-8B sind unter der Apache 2.0-Lizenz auf Hugging Face verfügbar, so dass Unternehmen die Möglichkeit haben, die Software anzupassen und einzusetzen, ohne sich an einen bestimmten Anbieter zu binden, und gleichzeitig die Compliance und den Datenschutz zu wahren. Cisco plant außerdem, die Schulungspipeline als Open Source zu veröffentlichen, um die von der Community vorangetriebene Innovation zu fördern.

Cybersecurity ist in der DNA des LLM

Cisco hat ein cybersicherheitsspezifisches Modell entwickelt, das für SOC-, DevSecOps- und Unternehmenssicherheitsteams optimiert ist. Die Nachrüstung eines generischen KI-Modells würde nicht ausreichen, also trainierte das KI-Team der Foundation das Modell anhand eines breiten, hochwertigen Datensatzes aus dem Bereich Cybersicherheit.

Durch diesen präzisen Ansatz wird sichergestellt, dass das Modell reale Cyberbedrohungen, Schwachstellen und Verteidigungsstrategien umfassend versteht.

Zu den wichtigsten Trainingsdatensätzen gehören:

  • Schwachstellen-Datenbanken: Detaillierte CVEs (Common Vulnerabilities and Exposures) und CWEs (Common Weakness Enumerations) zur Identifizierung bekannter Bedrohungen und Schwachstellen.
  • Bedrohungsverhaltens-Mappings: Strukturierte Informationen aus bewährten Sicherheits-Frameworks wie MITRE ATT&CK mit detaillierten Angaben zu Angreifertechniken und -verhaltensweisen.
  • Berichte über Bedrohungsdaten: Umfassende Analyse globaler Cybersicherheitsvorfälle und neuer Bedrohungen.
  • Red-Team-Spielbücher: Taktiken und Penetrationsstrategien von Angreifern aus der Praxis.
  • Real-World Incident Summaries: Dokumentierte Analysen von Cybersicherheitsverletzungen, Vorfällen und Lösungswegen.
  • Compliance- und Sicherheitsrichtlinien: Bewährte Praktiken von führenden Standardisierungsgremien, einschließlich NIST-Frameworks und OWASP-Prinzipien für sichere Codierung.

Durch diese maßgeschneiderte Schulung ist Foundation-sec-8B in der Lage, komplexe Cybersicherheitsaufgaben mit höherer Genauigkeit, tieferem Kontext und kürzeren Reaktionszeiten zu bewältigen als allgemeine Modelle.

Benchmarking von Foundation-sec-8B LLM

Die technischen Benchmarks von Cisco zeigen, dass Foundation-sec-8B eine Cybersicherheitsleistung bietet, die sich mit wesentlich größeren Modellen messen kann:

BenchmarkFoundation-sec-8BLlama-3.1-8BLlama-3.1-70B
CTI-MCQA67.3964.1468.23
CTI-RCM75.2666.4372.66

Durch die Entwicklung eines Cybersecurity-spezifischen Basismodells hilft Cisco den SOC-Teams, mit fortschrittlichen Bedrohungsanalysen eine höhere Effizienz zu erreichen, ohne dass dabei hohe Infrastrukturkosten anfallen.

Wie in dem Blog "Foundation AI: Robuste Intelligenz für Cybersicherheit" beschrieben, geht Cisco mit seiner Strategie die üblichen Hürden bei der Einführung von KI an, darunter die begrenzte Ausrichtung allgemeiner Modelle auf einen bestimmten Bereich, unzureichende Datensätze und die Integration von Altsystemen. Foundation-sec-8B wurde entwickelt, um diese Hürden zu überwinden und läuft effektiv auf minimaler Hardware - oft nur ein oder zwei Nvidia A100 GPUs.

Meta erweitert Open-Source-KI-Sicherheit mit AI Defenders Suite

Auf der RSAC 2025 verstärkte Meta sein Open-Source-Engagement und erweiterte seine AI Defenders Suite, um die generative KI-Infrastruktur zu sichern. Das aktualisierte Open-Source-Toolkit umfasst Llama Guard 4, einen multimodalen Klassifikator, der Richtlinienverstöße in Texten und Bildern identifiziert und so die Überwachung der Compliance in KI-Workflows verbessert.

Meta stellte außerdem LlamaFirewall vor, ein Open-Source-Echtzeit-Sicherheitsframework mit modularen Funktionen. Dazu gehören PromptGuard 2, das Prompt-Injections und Jailbreak-Versuche erkennt, Agent Alignment Checks zur Überwachung und zum Schutz von KI-Agentenentscheidungen und CodeShield, das generierten Code auf Schwachstellen untersucht und diese behebt.

Prompt Guard 2 bietet jetzt zwei Open-Source-Varianten: ein hochpräzises Modell mit 86 Mio. Parametern und eine schlankere Version mit 22 Mio. Parametern für ressourcenarme Umgebungen.

Darüber hinaus brachte Meta CyberSec Eval 4 auf den Markt, eine Open-Source-Benchmarking-Suite, die gemeinsam mit CrowdStrike entwickelt wurde. Sie umfasst CyberSOC Eval, das die KI-Leistung in realistischen SOC-Szenarien misst, und AutoPatchBench, das KI-Systeme auf die selbstständige Erkennung und Behebung von Softwarefehlern testet.

Meta stellte außerdem das Llama Defenders Program vor, das einen frühen Zugang zu offenen KI-basierten Sicherheitstools wie Klassifikatoren für sensible Dokumente und Audio-Bedrohungserkennung bietet. Private Processing, eine auf den Schutz der Privatsphäre ausgerichtete KI auf dem Gerät, wird ebenfalls in WhatsApp erprobt.

Nuclei von ProjectDiscovery: Community-gesteuerte, quelloffene Sicherheitsinnovation

Auf der RSAC 2025 erhielt ProjectDiscovery die Auszeichnung "Innovativstes Startup" in der Innovation Sandbox und unterstrich damit sein Engagement für Open-Source-Cybersecurity. Das Flaggschiff des Unternehmens, Nuclei, ist ein anpassbarer Open-Source-Schwachstellen-Scanner, der eine globale Community nutzt, um Probleme in APIs, Websites, Cloud-Instanzen und Netzwerken schnell zu erkennen.

Die YAML-basierte Vorlagenbibliothek von Nuclei enthält über 11.000 Erkennungsmuster, von denen 3.000 spezifischen CVEs zugeordnet sind, und ermöglicht so die Identifizierung von Bedrohungen in Echtzeit. Andy Cao, COO von ProjectDiscovery, erklärte: "Der Gewinn der 20. jährlichen RSAC Innovation Sandbox zeigt, dass Open-Source-Modelle im Bereich der Cybersicherheit erfolgreich sein können. Es ist ein Beweis für unseren Community-getriebenen Ansatz zur Demokratisierung der Sicherheit."

Die Fortschritte von ProjectDiscovery stehen im Einklang mit Gartners Hype Cycle 2024 für Open-Source-Software, der Open-Source-KI- und Cybersicherheits-Tools in der Phase "Innovation Trigger" identifiziert. Gartner rät Unternehmen, Open-Source Program Offices (OSPOs) einzurichten, SBOM-Frameworks zu übernehmen und die Einhaltung von Vorschriften durch eine solide Governance sicherzustellen.

Umsetzbare Erkenntnisse für Sicherheitsverantwortliche

Die Foundation-sec-8B von Cisco, die Erweiterungen der AI Defenders Suite von Meta und die Nuclei von ProjectDiscovery zeigen, dass Innovationen im Bereich der Cybersicherheit gedeihen, wenn Offenheit, Zusammenarbeit und Fachwissen in Unternehmen zusammenkommen. Diese und andere Anbieter ebnen den Weg für jeden Cybersicherheitsanbieter, sich an der Entwicklung effektiverer und erschwinglicherer Abwehrmaßnahmen zu beteiligen.

Wie Patel in seiner Keynote betonte: "Das ist nicht nur Theorie, sondern Realität. Mit zweckmäßigen Sicherheitsmodellen, die für alle zugänglich sind, werden wir bessere Sicherheitsergebnisse zu einem Bruchteil der Kosten erzielen, unterstützt durch modernste Argumente."

Verwandter Artikel
Base44 stellt proprietäres KI-Modell vor, um die Abwehrfähigkeit der Vibe-Coding-Plattform zu stärken Base44 stellt proprietäres KI-Modell vor, um die Abwehrfähigkeit der Vibe-Coding-Plattform zu stärken Base44, die vor einem Jahr für 80 Millionen US-Dollar von Wix übernommene Vibe-Coding-Plattform, die damals erst sechs Monate alt war und über ein Team von acht Mitarbeitern verfügte, hat damit begonnen, ihr eigenes KI-Modell einzusetzen, um Nutzern
Multiverse Computing bringt kostenloses komprimiertes generatives KI-Modell auf den Markt Multiverse Computing bringt kostenloses komprimiertes generatives KI-Modell auf den Markt Große Sprachmodelle stehen vor einer großen Herausforderung: ihrer immensen Größe. Das spanische Start-up Multiverse Computing geht dieses Problem an, indem es komprimierte Modelle entwickelt, die die
Geheime Tracking-Daten enthüllen Diebstahl von KI-Modellen Geheime Tracking-Daten enthüllen Diebstahl von KI-Modellen Eine neue Methode kann Modelle wie ChatGPT innerhalb von Sekunden unsichtbar mit einem Wasserzeichen versehen, ohne dass ein erneutes Training erforderlich ist. Dabei hinterlässt sie keine Spuren in d
Empfehlungen zu verwandten Spezialthemen
SEO Die besten KI-Tools zur SERP-Analyse für die Suchstrategie
Die besten KI-Tools zur SERP-Analyse für die Suchstrategie

Die besten und am besten bewerteten KI-Tools zur SERP-Analyse für Suchstrategien im Jahr 2026 wurden von XIX.AI anhand strenger Praxistests und wöchentlich aktualisierter Rankings zusammengestellt. Diese leistungsstarken Tools helfen Ihnen dabei, verborgene Optimierungsmöglichkeiten aufzudecken, die Performance Ihrer Inhalte zu steigern und sich einen Wettbewerbsvorteil in der Suche zu verschaffen. Entdecken Sie noch heute das perfekte Tool, um Ihre Suchstrategie auf ein neues Niveau zu heben. Jetzt entdecken!

13 Tools
xix.ai
Datenanalyse Die besten KI-Tools zur Erkennung von Anomalien für das KPI-Monitoring in SaaS- und E-Commerce-Teams
Die besten KI-Tools zur Erkennung von Anomalien für das KPI-Monitoring in SaaS- und E-Commerce-Teams

2026 Neueste Besten Top-bewertete KI-Anomalienerkennungstools für KPI-Monitoring in SaaS- und E-Commerce-Teams! XIX.AI hat eine leistungsstarke, bahnbrechende Sammlung basierend auf strengen realen Tests und wöchentlich aktualisierten Rankings zusammengestellt. Sie finden detaillierte kostenlose vs. kostenpflichtige Vergleichsinsights, die Ihnen helfen, die unbedingt auszuprobierende Lösung zu identifizieren, die die Produktivität steigert und Ihre KI-Vorteile freischaltet. Jetzt erkunden!

10 Tools
xix.ai
Schreiben Die besten KI-Generatoren für Gliederungen von langen SEO-Artikeln
Die besten KI-Generatoren für Gliederungen von langen SEO-Artikeln

Die besten und am besten bewerteten KI-Outline-Generatoren für lange SEO-Artikel im Jahr 2026, sorgfältig zusammengestellt von XIX.AI. Diese leistungsstarken Tools bieten bahnbrechende Unterstützung bei der schnellen Erstellung hochwertiger Inhalte und steigern die Effizienz beim Schreiben erheblich. Erhalten Sie einen Vergleich zwischen kostenlosen und kostenpflichtigen Angeboten sowie Praxistests und detaillierte Rankings, damit Sie die für Sie passende Option finden, die Sie unbedingt ausprobieren sollten. Entdecken Sie jetzt die Möglichkeiten und sichern Sie sich Ihren KI-Vorteil.

8 Tools
xix.ai
Bildung und Lernen KI-Lernhilfen für Hausaufgaben und Prüfungsvorbereitung
KI-Lernhilfen für Hausaufgaben und Prüfungsvorbereitung

Die besten KI-Lernhilfen für Hausaufgaben und Prüfungsvorbereitung im Jahr 2026! XIX.AI hat eine Liste der besten leistungsstarken, bahnbrechenden Tools zusammengestellt, die Schülern helfen, ihre Produktivität zu steigern, Hausaufgaben effizienter zu erledigen und Prüfungen dank praxisnaher Tests mit Bravour zu meistern. Erhalten Sie einen Vergleich zwischen kostenlosen und kostenpflichtigen Angeboten, detaillierte Rankings und unverzichtbare Optionen, um Ihren KI-Vorteil zu nutzen. Entdecken Sie es jetzt!

10 Tools
xix.ai
Musikkomposition KI-Stimm-Demo-Tools für Songwriter, Hooks, Toplines und mehrsprachige Entwurfs-Sessions
KI-Stimm-Demo-Tools für Songwriter, Hooks, Toplines und mehrsprachige Entwurfs-Sessions

2026 Neueste und beste KI-Stimm-Demo-Tools für Songwriter, Hook-Ersteller und mehrsprachige Content-Teams! XIX.AI hat eine hochbewertete Liste leistungsstarker, bahnbrechender Tools zusammengestellt, die strengen Praxistests unterzogen wurden. Sie finden detaillierte Vergleichsdaten zu kostenlosen und kostenpflichtigen Optionen, umfassende Rankings und empfehlenswerte Auswahlmöglichkeiten, die Ihnen helfen, Ihre Schreibeffizienz zu steigern und Ihr kreatives Potenzial zu entfalten. Entdecken Sie jetzt das perfekte Tool für all Ihre Content-Bedürfnisse!

9 Tools
xix.ai
Geschäft Die besten KI-Tools zur Wettbewerbsanalyse für kleine Unternehmen
Die besten KI-Tools zur Wettbewerbsanalyse für kleine Unternehmen

Die besten und am besten bewerteten KI-Tools für die Wettbewerbsanalyse für kleine Unternehmen im Jahr 2026! XIX.AI hat eine äußerst leistungsstarke, bahnbrechende Auswahl zusammengestellt, die wöchentlich anhand strenger Praxistests und detaillierter Rankings aktualisiert wird. Hier finden Sie einen umfassenden Vergleich zwischen kostenlosen und kostenpflichtigen Angeboten, der Ihnen dabei hilft, die unverzichtbaren Tools zu identifizieren, die Ihre Produktivität steigern und Ihnen einen Wettbewerbsvorteil verschaffen. Entdecken Sie jetzt das perfekte Tool für sich!

9 Tools
xix.ai
Kommentare (2)
0/500
GeorgeMartinez
GeorgeMartinez 6. September 2026 04:00:07 MESZ

オープンソースLLMがセキュリティの基盤になるとは、面白い展開ですね。コスト効率が良いのは良いですが、攻撃側も同じ技術を使うなら、結局エスカレートしそうです。中小企業には朗報ですが、管理責任が曖昧にならないか心配です。🤔

BrianRoberts
BrianRoberts 12. Juni 2026 04:00:16 MESZ

Interesting partnership - but aren't we basically handing the bad guys the same tools? Open-source LLMs mean everyone gets the same playbook, so defenders and attackers both level up. Feels like an arms race where the only winner is GPU vendors. 🙃

OR