Zum Inhalt springen

root / tags / exfiltration

#exfiltration

2 Fiches

Qualität & Sicherheit Automatisch geprüfte Übersetzung

Anthropic sécurise un SDLC où l'IA écrit 80 % du code : le cycle redevient le socle

SFEIRs Dekonstruktion (Unternehmensstimme) des fünf Tage zuvor veröffentlichten Debriefings von Jason Clinton (Deputy CISO, Anthropic) — bereits dokumentiert in [[clinton-anthropic-secure-ai-native-sdlc-2026-07-21]]. **Der Mehrwert liegt nicht in den Fakten, sondern in der These, die sie neu liest**: Wenn Anthropics Kontrollen greifen, dann weil **ein Zyklus mit benannten Phasen existiert, an dem sie sich festmachen lassen** — „der SDLC ist das Fundament, keine Formalität." Die Beweisführung geht vor, indem sie zunächst das Mapping nachliest (**PSR bei Plan, CLAUDE.md + Egress-Allowlist bei Code, Review-Agenten bei Test, kontinuierliches DAST bei Deploy, Triage + SIEM-Routing bei Monitor**), und dann eine **vierteilige Anapher** entfaltet: (1) *ohne SDLC materialisieren sich keine Produktivitätsgewinne* — Clinton zitiert **Amdahls Gesetz**: Das Achtfachen des Codevolumens vervielfacht nichts, wenn das Review sequenziell und menschlich bleibt, und Anthropic hat seine Gewinne nicht durch die Verteilung von Agenten erzielt, sondern indem es **die blockierende Phase (Test) identifiziert und neu aufgebaut hat** — „man optimiert keinen Engpass, den man nicht kartiert hat" (ein Echo des **Spiegeleffekts** aus DORA 2025); (2) *ohne SDLC hat Sicherheit keinen Ankerpunkt* — ein **Gate ist per Definition eine zwischen zwei Phasen platzierte Kontrolle**, und Clintons drei Bedrohungen werden an unterschiedlichen Zeitpunkten adressiert; (3) *ohne SDLC lässt sich keine **Token-FinOps**-Politik formulieren* — agentisches Scannen wird nach Verbrauch abgerechnet und wächst mit dem Code-Durchsatz, sodass **risikobasierte Stufung DIE FinOps-Politik IST** (sie entscheidet, wo drei Agenten-Durchläufe bezahlt werden und wo ein SAST genügt), andernfalls wird „der Token-Verbrauch nicht gesteuert, sondern erst am Monatsende entdeckt"; (4) *ohne SDLC gibt es nichts zu messen* — die Indikatoren (16 % → 54 % kommentierte PRs, ein Drittel der vergangenen Vorfälle abgefangen) existieren nur, weil es Phasen gibt, an denen ein Zähler platziert werden kann; ohne das produziert man nur **Nutzungszahlen** (Lizenzen, Token), die nichts über Qualität oder Risiko aussagen. Zwei starke Punkte jenseits der These: die Lesart des **incident agent-à-agent** („ein Sicherheitsperimeter, der auf einer Anweisung in einem Prompt beruht, ist kein Perimeter"; **der Zugriff eines Agenten auf andere Agenten ist Teil seiner Angriffsfläche**) und ein **expliziter methodischer Vorbehalt** — Anthropics Zahlen über Anthropic, ungeprüft, veröffentlicht vom Anbieter des beschriebenen Modells, im Kontext einer jungen Codebasis ohne Mainframe: **was sich übertragen lässt, ist die Methode, nicht die Zahlen**.

#SDLC#KI-nativer SDLC#Entwicklungszyklus

SFEIR (voix éditoriale du cabinet, article non signé individuellement) — commentaire de Jason Clinton (Deputy CISO, Anthropic)

Qualität & Sicherheit Automatisch geprüfte Übersetzung

Beyond Zero: Enterprise security for the AI era

Forschungsartikel, veröffentlicht in **ACM Queue** (Bd. 24, Nr. 3 — Themenheft „LLMs") am **20. Juli 2026**, verfasst von **Joseph Valente** (Director of Product Management, Alphabet Security) und **Michal Zalewski** (Distinguished Engineer, Stratege bei Alphabet Security — der *lcamtuf* der Offensivsicherheit). Lizenz **CC BY 4.0**, **29.143 Downloads** in zehn Tagen, **eine einzige bibliografische Referenz**: das BeyondCorp-Whitepaper von 2014. Das ist kein Zufall — der Artikel positioniert sich explizit als **generischer Nachfolger von BeyondCorp** und übernimmt dessen Funktion: *„die Vision veröffentlichen, damit sich die Branche daran ausrichten kann."* **These**: Das **anwendungsbasierte Grenzmodell erreicht das Ende seiner Lebensdauer**. Die drei Annahmen, auf denen BeyondCorp beruhte — *Zugreifende sind Menschen, Aktionen erfolgen in menschlichem Tempo, die Anwendung ist die richtige Vertrauensgrenze* — sind allesamt überholt, seit KI-Agenten mit der **zehnfachen Geschwindigkeit von Menschen** auf Daten zugreifen und über riesige unstrukturierte Korpora räsonieren. **Beyond Zero** verlagert die Vertrauensgrenze daher **von der Anwendung auf die einzelne Aktion an der einzelnen Ressource** und die Untersuchung **von nachträglich auf Echtzeit**. **Vierteilige Architektur, die eine Schleife bildet**: *autonome Governance* (die mit KI ein lebendiges **Unternehmensweltmodell** aufbaut — Wer / Was / Wie —, in expliziter Analogie zum Weltmodell eines selbstfahrenden Autos), *Event Intake* (Server-, Client- und **Agentenaktivitäts**-Signale: Prompts, Ausführungspläne, Tool-Aufrufe), *reasoning engine* (hierarchische KI, **schnell** für ABAC zum Zeitpunkt des Zugriffs und **langsam** für Inferenz über eine Abfolge von Aktionen; Urteil *allow / deny / challenge*) und *Challenge-Infrastruktur* (reversible **Challenges** — Begründung, Tippen auf den Sicherheitsschlüssel, Genehmigung, **Selfie** — gegenüber dauerhaften **Containments**, die mitunter erst aufgehoben werden, nachdem das Sicherheitsteam den Mitarbeitenden und dessen Vorgesetzten befragt hat). **Der zentrale Gestaltungsgriff ist die Boden/Decke-Aufteilung**: **statische Richtlinien** (der Boden, statisch verifizierbar) unter einer **dynamischen reasoning engine** (die Decke) — eine explizite Ablehnung eines *„vollständig dynamischen, statisch kaum verifizierbaren"* Modells. **Der benannte Angriffsvektor**: **Ambient Authority**, bei der der Agent die vollen, oft überprovisionierten Berechtigungen seines Menschen erbt. **Drei festgehaltene Vorbehalte**: Es handelt sich um ein **Visionspapier, keine Kriegsgeschichte** — null Produktionsmetriken, null Falsch-Positiv-Rate, null Bereitstellungsgröße, während [[uber-engineering-agent-identity-crisis-zero-trust-spire-2026-05-21]] zwei Monate zuvor eine P99 < 40 ms und Tausende von Agenten im Produktionseinsatz veröffentlicht hatte; eine **interne Inkonsistenz um Größenordnungen** (Dutzende Millionen Aktionen/s in der Problemstellung gegenüber Tausenden Entscheidungen/s in Abstract und Fazit); sowie ein **gravierender blinder Fleck bei europäischen Belangen** — das beschriebene System ist auch ein Überwachungsapparat für Mitarbeitende (Selfie, clientseitige Signale, Baselining gegenüber der Vergleichsgruppe), ohne eine einzige Zeile zur DSGVO, zur Verhältnismäßigkeit oder zu Arbeitnehmervertretungen.

#Beyond Zero#BeyondCorp#Zero Trust

**Joseph Valente** — Director of Product Management · en charge des efforts de sécurité entreprise au sein d'**Alphabet Security** ; son périmètre couvre l'ensemble des business units d'Alphabet (Google Ads, DeepMind, YouTube, Devices, Cloud). Précédemment à l'origine de ce qui est devenu le **Sovereign Cloud de Google** (l'offre de compute souverain de Google Cloud) — détail notable pour un lectorat européen. Avant Google : cofondateur de Pathify et Ebla · passage par Bain & Company.