Pressemitteilung von Trend Micro: Hacker testen die Schwachstellen der KI bei Hacking-Wettbewerb in Berlin
Hacking-Wettbewerb in Berlin: Hacker testen die Schwachstellen der KI
Trend Micro und Tesla zeigen gemeinsam Sicherheitslücken in bestehenden Systemen auf
Garching bei München, 19. März 2025 – Trend Micro , einer der weltweit führenden Anbieter von Cybersicherheitslösungen, bringt erneut Hacker aus aller Welt zusammen – diesmal in Berlin. Der Hacking-Wettbewerb, der von 15. bis 17. Mai stattfindet, steht dabei ganz im Zeichen der Künstlichen Intelligenz (KI). Ziel der Veranstaltung ist es, die KI-Sicherheit zu stärken, indem ethische Hacker Zero-Day-Schwachstellen in KI-Technologien identifizieren und verantwortungsbewusst offenlegen.
Branchenanalysten warnen zunehmend vor den Sicherheitsrisiken, die von KI-gesteuerten Anwendungen ausgehen. Laut Gartner „führt der integrierte Ansatz zur Entwicklung von GenAI-Anwendungen und die Zusammenarbeit mit externen KI-Agenten zu neuen organisationsübergreifenden Sicherheitsrisiken, die zum Verlust sensibler Daten und zu Betriebsstörungen führen können.“
Während Unternehmen vermehrt in Large Language Models (LLMs), generative KI (GenAI) und andere Spitzentechnologien investieren, können sie unbeabsichtigt die Angriffsfläche für KI vergrößern. Davon können Container, Server, Datenbanken, LLM-Hosting-Tools sowie eine Reihe anderer Unternehmensressourcen betroffen sein.
Veranstaltungen wie der Pwn2Own Berlin spielen eine entscheidende Rolle bei der Beseitigung dieser aufkommenden Sicherheitslücken, indem sie Risiken aufdecken, bevor Bedrohungsakteure sie ausnutzen können.
Untersuchungen von Trend Micro von Dezember 2024 zeigen zahlreiche Schwachstellen in vielen dieser Komponenten auf, die Unternehmen potenziell Datendiebstahl, Data- und Model-Poisoning, digitaler Erpressung und anderen Bedrohungen aussetzen.
Der Pwn2Own-Wettbewerb findet vom 15. bis 17. Mai in Berlin statt und fordert die Teilnehmer dazu heraus, weitere dieser neuartigen Schwachstellen in den folgenden Produkten zu finden:
- Chroma: eine Open-Source-Datenbank für KI-Anwendungen.
- Postgres pgvector: eine Open-Source-Vektorähnlichkeitssuche für Postgres.
- Redis (Remote Dictionary Server): ein Open-Source-Projekt für In-Memory-Datenstrukturen.
- Ollama: Ein Tool, mit dem Benutzer mehrere LLMs lokal ausführen können.
- NVIDIA Triton Inference Server: Eine Open-Source-Software, die den Einsatz und die Ausführung von KI-Modellen für alle Workloads standardisiert.
- NVIDIA Container Toolkit: Ermöglicht Benutzern die Erstellung und Ausführung von GPU-beschleunigten Containern
Alle Zero-Day-Schwachstellen, die beim Wettbewerb entdeckt werden, werden verantwortungsvoll an die jeweiligen Anbieter zur Behebung weitergegeben.
Seit seiner Gründung im Jahr 2007 hat sich Pwn2Own zum weltweit größten Hacking-Wettbewerb entwickelt. Jährlich finden drei Veranstaltungen statt – darunter auch ein spezieller Pwn2Own Automotive-Wettbewerb, der sich auf die Sicherheit vernetzter Fahrzeuge konzentriert. Der Wettbewerb fördert Cybersicherheit maßgeblich, indem er Forscher dazu anregt, Schwachstellen zu finden und zu beheben, bevor sie als Waffe eingesetzt werden können.
„Wenn es um KI geht, droht das Rennen um Wettbewerbsvorteile die Fähigkeit der Anbieter zu übersteigen, ihre Produkte zu sichern und ihre Kunden zu schützen.“, erklärt Dustin Childs, Head of Threat Awareness bei der Zero Day Initiative von Trend. „Die Aufnahme einer KI-Kategorie in den Pwn2Own trägt dazu bei, das Gleichgewicht wiederherzustellen und die Kompetenz, Entschlossenheit und Kreativität der ethischen Hackergemeinde zu nutzen. Indem wir Schwachstellen im KI-Ökosystem finden und beheben, bevor böswillige Akteure sie ausnutzen können, sorgen wir für mehr Sicherheit für alle.“
Weitere Informationen
Der nächste Pwn2Own findet vom 15. bis 17. Mai 2025 in Berlin statt.
Weitere Informationen zu Pwn2Own und der Zero Day Initiative von Trend Micro finden Sie in englischer Sprache unter:
https://www.zerodayinitiative.com/blog/2025/2/24/announcing-pwn2own-berlin-2025
Über Trend Micro
Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheit, hilft dabei, eine sichere Welt für den digitalen Datenaustausch zu schaffen. Basierend auf jahrzehntelanger Expertise in IT-Sicherheit und Künstlicher Intelligenz, globaler Bedrohungsforschung und beständigen Innovationen schützt unsere KI-gestützte Cybersecurity-Plattform hunderttausende Unternehmen und Millionen von Menschen über Clouds, Netzwerke, Geräte und Endpunkte hinweg.
Trend Micros Plattform ist führend in Cloud- und Enterprise-Cybersecurity und bietet fortschrittliche Verteidigungstechnologien für Umgebungen wie AWS, Microsoft und Google. Zentrale Sichtbarkeit ermöglicht es Unternehmen, Angriffe schneller zu erkennen und besser darauf zu reagieren.
Mit 7.000 Mitarbeitern in 70 Ländern ermöglicht Trend Micro Unternehmen, ihre vernetzte Welt zu vereinfachen und zu schützen. https://www.trendmicro.com/de_de/business.html
Pressekontakt:
Akima Media GmbH Christina M. Rottmair / Anja Batur Hofmannstraße 54 D-81379 München Telefon: +49 (0) 89 17959 18 – 0 E-Mail: trendmicro@akima.de Internet: www.akima.net
Unternehmenskontakt:
Trend Micro Deutschland Tobias Grabitz Parkring 29 D-85748 Garching bei München Telefon: +49 (0) 170 144 23 68 E-Mail: tobias_grabitz@trendmicro.com Internet: www.trendmicro.com