CrowdStrike und CoreWeave: KI lernt Angriff und Abwehr
Siebenundzwanzig Sekunden. So kurz war die schnellste Breakout-Zeit bei E-Crime-Angriffen, die CrowdStrike 2025 beobachtet hat. Gemeint ist die Zeit, die ein Angreifer braucht, um sich vom ersten Brückenkopf aus weiter im Netzwerk zu bewegen. Bartley Richardson, KI-Chef der CrowdStrike Holdings Inc., begründet mit dieser Zahl, warum menschliche Analysten ohne Unterstützung nicht mehr mithalten können. Die Unterstützung, die ihm vorschwebt, sind KI-Modelle, die mit ordentlich Rechenleistung trainiert werden. Ein Teil dieser Rechenleistung stammt von CoreWeave Inc.
Richardson und Jim Higgins, IT-Sicherheitschef von CoreWeave, schilderten die Zusammenarbeit im Gespräch mit Dave Vellante und John Furrier von theCUBE Research auf der Veranstaltung Fully Connected. TheCUBE ist das Livestreaming-Studio von SiliconANGLE Media. Im Gespräch ging es um drei Themen: Abwehr in Maschinengeschwindigkeit, Sicherheit als fester Bestandteil der Infrastruktur und Vertrauen in automatisierte Systeme.
Warum Rechenleistung für die Abwehr zählt
Richardsons Argument ist einfach. Wenn Angreifer in Sekunden ausbrechen, muss die Reaktion automatisiert erfolgen. Und automatisierte Abwehr braucht Kapazität, sowohl zum Trainieren der Modelle als auch zu ihrem Betrieb.
"Menschen können das nicht allein bekämpfen", sagte er. "Man braucht Abwehr in Maschinengeschwindigkeit, und die hängt an kritischer Infrastruktur."
Hier kommt CoreWeave ins Spiel. Laut CrowdStrike stellt der Cloud-Anbieter die Kapazität für Training und Inferenz von SafeMind bereit. Außerdem ist CoreWeave Designpartner für CrowdStrikes Cyber Superintelligence Lab. CrowdStrike liefert die Sicherheitsdaten und sein Wissen über Angreifer, CoreWeave die Infrastruktur.
Angriffsmodelle als Trainingsquelle
Spannender ist, wie die Modelle lernen. Richardson nennt das "adversariale Ko-Evolution". In der Praxis baut CrowdStrike offensive Modelle, deren Aufgabe es ist, defensive Maßnahmen zu umgehen. Mit den Ergebnissen werden dann die defensiven Modelle trainiert.
"Wir trainieren und steuern die besten offensiven Fähigkeiten so, dass sie angreifen und Wege um defensive Maßnahmen herum finden", sagte Richardson. "Aber dann trainieren wir die defensiven Modelle auf großer Infrastruktur, damit sie aus diesen Angriffen lernen."
Anders gesagt: Jeder erfolgreiche Angriff wird zu Trainingsdaten. Der Ansatz bewegt sich im selben Umfeld wie andere aktuelle Arbeiten an defensiver Cyber-KI, bei denen Anbieter versuchen, Modellen voraus zu bleiben, die im Angriff immer besser werden.
Sicherheit, ohne die Maschine anzuhalten
CoreWeave hat ein eigenes Problem zu lösen. Die Produktivsysteme können für Sicherheitsarbeiten nicht vom Netz gehen, also muss der Schutz im laufenden Betrieb passieren. Higgins hat dafür einen Namen.
"Das nenne ich das Aikido des Sicherheitsproblems", sagte er. Alles, was die Sicherheit verbessert, "während die Maschine läuft, und ihre eigene Energie nutzt, um die Sicherheitsanforderungen voranzubringen, ist genau das, was ich mache."
Für CoreWeave heißt das, Code mit KI zu prüfen. Es heißt auch, Automatisierung direkt in die Pipeline für Continuous Integration und Continuous Delivery (CI/CD) einzubauen, also in den Prozess, der Softwareänderungen testet und ausliefert. So werden Fehlkonfigurationen dort behoben, bevor sie in die Produktion gelangen.
Die Grundlagen gewinnen trotzdem
Higgins hütete sich davor, die KI-Seite zu überhöhen. Angreifer, so seine Anmerkung, arbeiten mit begrenztem Budget und begrenzter Zeit. Sie suchen den billigsten Weg hinein, und mehrere kleine, gewöhnliche Schwachstellen zusammen können ihnen genau den liefern.
"Wenn man sagt, etwas ist sicher, dann muss man es testen, und zwar oft, um sicher zu sein. Aber man muss auch die Grundlagen beherrschen", sagte er. "Patcht eure Systeme und testet und überwacht laufend auf solche Probleme."
Vertrauen als Ziellinie
CrowdStrike investiert in Automatisierung für Sicherheitsabläufe, die rund um die Uhr laufen. Richardson sagte, diese Werkzeuge müssten sich das Vertrauen von CoreWeave und dessen Kunden erst verdienen. Er lieferte eine Definition von KI, die das ganze Vorhaben einordnet.
"Die Leute fragen: 'Wann sind wir am Ende der KI angekommen?' Und ich sage: 'Nie'", sagte er. "Es ist KI, bis man ihr vertraut. Dann fängt man an, es als Automatisierung zu betrachten."
Für CrowdStrike steht beim Aufbau einer KI, die nie abschaltet, im Vordergrund, "wie Vertrauen in das System eingebaut wird".
Ein Hinweis aus der ursprünglichen Berichterstattung: theCUBE ist bezahlter Medienpartner von Fully Connected, und CoreWeave hat die Berichterstattung von theCUBE gesponsert. SiliconANGLE erklärt, dass Sponsoren keine redaktionelle Kontrolle haben.
Unsere Einschätzung
Die Partnerschaft selbst folgt einem bekannten Muster: Ein Sicherheitsanbieter bringt Daten mit, eine GPU-Cloud die Kapazität. Auffällig ist die Trainingsmethode. Offensive Modelle gegen defensive antreten zu lassen, ist eine vernünftige Antwort auf einen echten Trend. Offene Modelle rücken beim Bau von Exploits näher an Frontier-Systeme heran, und Verteidiger brauchen Modelle, die solche Angriffe tatsächlich gesehen haben. Ob der Ansatz auch außerhalb des Labors trägt, ist die offene Frage.
Zwei Einschränkungen sollte man im Hinterkopf behalten. Erstens nennt das Interview keine Zahlen dazu, wie gut SafeMind oder die defensiven Modelle abschneiden. Die 27 Sekunden erklären die Dringlichkeit, nicht die Ergebnisse. Zweitens stammt das Ganze aus einer gesponserten Sendung und ist damit eher ein Verkaufsgespräch als eine unabhängige Bewertung.
Für die meisten Leser dürften Higgins' Aussagen der nützlichste Teil sein. Sein Hinweis, dass Angreifer gewöhnliche Schwachstellen aneinanderreihen, passt zu einem Muster aus jüngsten Vorfällen, darunter KI-Agenten, die Firmen-Screenshots preisgaben, und zwar durch schlichte Konfigurationsfehler. Ausgefeilte Modelle ersetzen das Patchen nicht.
Worauf man als Nächstes achten sollte: ob CrowdStrike messbare Ergebnisse aus seinem Cyber Superintelligence Lab veröffentlicht und wie das Unternehmen die Schutzvorkehrungen für seine eigenen offensiven Modelle erklärt. Richardsons Satz "KI, bis man ihr vertraut" setzt zudem einen Maßstab. Vertrauen dürfte davon abhängen, wie offen mit Fehlschlägen umgegangen wird, nicht nur mit Erfolgen.
