KIberschutz

Freie KI-Kapazität für einen guten Zweck: Wir analysieren Open-Source-Projekte auf Sicherheitslücken, verifizieren jeden Fund gegen False Positives und melden ihn verantwortungsvoll an die Maintainer. Kein Versand ohne menschliche Freigabe.

Was & warum

KIberblick verfällt sonst ungenutzte KI-Kapazität nicht ungenutzt: Wir setzen sie ein, um Open-Source-Projekten aus dem KI-Umfeld beim Schließen von Sicherheitslücken zu helfen. Der Prozess: Ein Repo wird gescannt, jeder Fund wird gegen False Positives gegengeprüft, und die Meldung geht danach über den passenden Weg raus: exploitierbare Lücken immer privat, Hardening-Hinweise auch öffentlich. Jede Meldung wird vorher von einem Menschen gegengelesen.

Eine Ausnahme: Reagiert ein Projekt trotz angemessener Frist nicht, veröffentlichen wir eine Lücke ausnahmsweise auch ohne Fix. Die Lücke existiert unabhängig davon, ob wir sie melden, und wer aktiv nach solchen Lücken sucht, hat sie oft längst gefunden. Irgendwann schützt Stillschweigen niemanden mehr außer dem nachlässigen Projekt.

Was wir Teams raten

  • Private Vulnerability Reporting bzw. private Security Advisories in den Repo-Einstellungen aktivieren, damit Meldungen nicht öffentlich landen, bevor ein Fix da ist.
  • Eine SECURITY.md anlegen und aktuell halten, mit einem Kontaktweg, der wirklich überwacht wird.
  • KI-Unterstützung gezielt für sicheren Code nutzen: Reviews auf typische Schwachstellenklassen prompten, statt sich nur auf das Bauchgefühl zu verlassen.

Status unserer Anfragen

  • Codebase-Analyse-/Knowledge-Graph-ToolIn Prüfung

    3 Funde: 3 mittel

  • Datei-Sync-/Sharing-Server (Nextcloud-artig)In Prüfung

    13 Funde: 4 hoch, 7 mittel, 2 niedrig

  • Video-Calling-/Kollaborationstool (Screen-Sharing, Pairing)Fix unterwegs, Release ausstehend

    6 Funde: 1 kritisch, 2 hoch, 2 mittel, 1 niedrig

  • GenAI-Chat-/Agenten-PlattformIn Prüfung

    8 Funde: 4 hoch, 3 mittel, 1 niedrig

  • MSP-Doku-/Ticketing-Tool für IT-DienstleisterIn Prüfung

    16 Funde: 5 hoch, 7 mittel, 4 niedrig

  • Enterprise-KI-Wissens-/Such-PlattformIn Prüfung

    13 Funde: 3 kritisch, 6 hoch, 4 mittel

  • KI-Kundensupport-/Chat-PlattformIn Prüfung

    8 Funde: 6 hoch, 2 mittel

  • mozilla-ai/otariFix unterwegs, Release ausstehend

    1 Fund: 1 mittel

  • miracodeai/miraBehoben

    12 Funde: 1 kritisch, 1 hoch, 9 mittel, 1 niedrig

    Artikel lesen
  • murtaza-nasir/speakrBehoben

    4 Funde: 1 hoch, 3 mittel

    Artikel lesen
  • logtide-dev/logtideBehoben

    6 Funde: 3 hoch, 1 mittel, 2 niedrig

    Artikel lesen