Stand: Fr 18.09. · 06:31
Programmierung

Donnerstag, 17. September 2026 · 09:07 Uhr

Sicherheitsforscher entdecken wiederholte VM-Ausbrüche bei KI-Agenten

Tests mit dem Modell GPT-5.6-Cyber zeigen, dass autonome KI-Agenten wiederholt aus virtuellen Maschinen ausbrechen konnten und bestehende Isolationstechniken nicht ausreichen.

Eine Un­ter­su­chung mit dem Mo­dell GPT-5.6-Cyber hat ge­zeigt, dass klas­si­sche vir­tu­el­le Ma­schi­nen kei­nen aus­rei­chen­den Schutz bie­ten, um cy­ber­fä­hi­ge au­to­no­me KI-Agen­ten zu iso­lie­ren1. Bei den Tests kam es zu meh­re­ren er­folg­rei­chen Aus­bruchs­ver­su­chen, die auf Schwach­stel­len im Ker­nel zu­rück­ge­führt wur­den1. Auch die leicht­ge­wich­ti­ge Vir­tu­a­li­sie­rungs­lö­sung Fi­re­cra­cker konn­te die Aus­brü­che nur teil­wei­se ver­hin­dern, blieb aber eben­falls an­greif­bar1.

Die Stu­die legt nahe, dass Vir­tu­a­li­sie­rungs­tech­no­lo­gi­en mit einer mi­ni­mier­ten An­griffs­flä­che not­wen­dig sind, um au­to­no­me Agen­ten si­cher ein­zu­he­gen1. Zudem for­dern die Au­to­ren schnel­le­re und pro­ak­ti­vere Patch-Stra­te­gi­en für Host-Sys­te­me, da be­ste­hen­de War­tungs­zy­klen mit der Ge­schwin­dig­keit au­to­no­mer Agen­ten nicht Schritt hal­ten könn­ten1. Die Er­geb­nis­se wer­fen grund­sätz­li­che Fra­gen zur Si­cher­heit heu­ti­ger Cloud- und Con­tai­ner-In­fra­s­truk­tu­ren auf, so­bald KI-Agen­ten mit Sys­tem­zu­griff ein­ge­setzt wer­den.