Unterstützung bei der Absicherung eigener und quelloffener
Software sowie beim Reverse Engineering von Malware, leichterer Zugang zu
IT-Sicherheitswissen, Triage-Entlastung, Potenzial auf formale
Verifikation von Quellcode
Industrialisiertes Phishing (täuschend echte Mails,
imitierte Stimmen), schrumpfende Reaktionsfenster (Exploits oft schon am Tag
der Patchveröffentlichung), hochskalierte agentische Angriffe, Unterwanderung
von Konzernen und Institutionen durch KI-gestützte Scheinidentitäten,
eingerissene Wissenshürden für Angriffe, Prompt Injection und Slopsquatting als
neue Angriffsvektoren, Gefahr der Vergiftung von LLM-Trainingsdaten
* zusätzlich zu allgemeinen
strukturellen Verwerfungen wie undemokratischer Konzentrierung ökonomischer und
technologischer Macht in den Chefs einzelner weniger Großkonzerne, Ausbeutung
von prekär beschäftigten Klickarbeiter*innen (die LLMs selbst kaum sinnvoll
einsetzen können), einseitiger Aneignung von Gemeingut, rücksichtsloser
ökologischer Belastung immensen Ausmaßes, Komplizenschaft mit Repression und
Krieg, KI-Solutionismus, …
Selbst mit dem verwundbaren Server experimentieren