Delinea nutzt Claude Mythos 5.1: KI prüft Sicherheitscode automatisiert
Veröffentlicht am: 22.09.2026 um 19:04 Uhr | Redaktion boerse-global.de
Die Identity-Security-Plattform Delinea hat sich dem Project Glasswing des KI-Unternehmens Anthropic angeschlossen. Die Brancheninitiative verfolgt das Ziel, kritische Softwareinfrastrukturen mithilfe von hoch entwickelter Frontier-Künstlicher-Intelligenz systematisch gegen Sicherheitsrisiken abzusichern.
Im Rahmen dieser Kooperation setzt Delinea das Modell Claude Mythos 5.1 ein, um den eigenen Quellcode für die Speicherung, das Brokering sowie die automatisierte Rotation privilegierter Zugangsdaten automatisiert zu analysieren.
Umfassende Code-Prüfung und Fokus auf Autorisierungslogik
Die Sicherheitsanalysen setzen an mehreren sensiblen Kernbereichen der Identity-Plattform an. Ein Schwerpunkt liegt auf dem Umgang mit Zugangsdaten und Secrets: Die KI untersucht dabei die Vaulting-Logik, Mechanismen zur Speicherung und Rotation von Geheimnissen, das Schlüsselmanagement sowie kryptografische Implementierungen.
Darüber hinaus umfasst das Review das Session-Brokering und die privilegierten Zugriffspfade, darunter den Programmcode für Verbindungsaufbau, Injektionsvorgänge und Proxydienste.
Wer die Sicherheit der eigenen IT-Infrastruktur angesichts neuer technologischer Möglichkeiten stärken möchte, muss auch die rechtlichen Rahmenbedingungen kennen. Dieser kostenlose Report klärt auf, welche Pflichten und Bedrohungen Unternehmen im Zusammenhang mit KI-Systemen jetzt kennen müssen. Gratis-Report zu KI-Risiken und Gesetzen herunterladen
Ebenfalls im Fokus steht die Durchsetzung von Autorisierungsregeln. Dies beinhaltet die Auswertung von Zugriffsrichtlinien sowie Prozesse für Just-in-Time-Autorisierungen.
Nach Einschätzung von Delinea wiegen Logikfehler in diesen Kontrollmechanismen für Zugriffsentscheidungen ebenso schwer wie Schwachstellen im Bereich der Speichersicherheit. Delinea-CEO Art Gilliland betonte, dass der Einsatz von Künstlicher Intelligenz das Auffinden solcher komplexen Schwachstellen signifikant erleichtere.
Strenge Schutzmaßnahmen und Integration in den Entwicklungszyklus
Um Risiken beim Einsatz des externen Modells auszuschließen, gelten strikte Rahmenbedingungen für die Analyseumgebung. Delinea-CISO Pierre Mouallem erklärte, dass der Zugriff für Claude Mythos 5.1 klar abgegrenzt, zeitlich befristet und lückenlos protokolliert werde. Die Tests finden in einer vollständig isolierten Entwicklungsumgebung statt, in der sich keinerlei Kundendaten befinden.
Die rasante Entwicklung bei KI-Modellen führt nicht nur zu neuen Sicherheits-Features, sondern auch zu strengen regulatorischen Anforderungen durch den EU AI Act. Ein kostenloser Download verschafft Ihnen jetzt den notwendigen Überblick über Fristen, Pflichten und Risikoklassen für Ihr Unternehmen. EU AI Act Umsetzungsleitfaden kostenlos sichern
Die aus den Analysen resultierenden Befunde sollen dauerhaft in den Software-Entwicklungszyklus (SDLC) von Delinea einfließen. Die Triage und Beseitigung gefundener Schwachstellen erfolgt über den etablierten internen Prozess für Produktsicherheit.
Identifizierte Fehlermuster sollen anschließend genutzt werden, um neue Standards für sichere Programmierung zu definieren, automatische Pre-Merge-Prüfungen zu verschärfen und die Testabdeckung im Quellcode auszubauen.
Gleichzeitig setzt das Unternehmen auf den Austausch mit anderen Sicherheitsakteuren: Validierte Befunde werden mit den weiteren Mitgliedern der Glasswing-Initiative geteilt.
Bei Schwachstellen, die Drittanbieter- oder Open-Source-Komponenten betreffen, folgt Delinea einem koordinierten Offenlegungsprozess. Sicherheitslücken in den eigenen Plattformprodukten sollen regulär über offizielle Delinea Security Advisories für Anwender und Kunden publiziert werden.
