Mit dem KI-Modell GPT-5.5 Cyber von OpenAI hat die Deutsche Telekom die Reichweite bestehender Security Prüfverfahren erweitert. Der Ansatz: bewährte Methoden beibehalten und durch KI-Unterstützung skalierbarer machen. Das Ergebnis ist vielversprechend.
Um die wachsenden Angriffsflächen effizienter zu überwachen, testet die Deutsche Telekom die Integration moderner KI-Modelle in Security-Prüfverfahren, um die Reichweite bestehender Sicherheitsprozesse zu erhöhen.
(Bild: Gemini / KI-generiert)
Die Telekom hat untersucht, wie sich moderne KI-Modelle in bestehende Sicherheitsprozesse integrieren lassen, um deren Reichweite deutlich zu erhöhen. Im Mittelpunkt stand dabei nicht die Frage, ob KI klassische Security-Verfahren ersetzen kann. „Unser Ziel war nicht, bestehende Sicherheitsverfahren durch KI zu ersetzen. Entscheidend war die Frage, ob wir etablierte Prüfprozesse breiter anwenden können, ohne den Ressourcenbedarf im gleichen Maße erhöhen zu müssen“, sagt Thomas Tschersich, CSO bei der Deutschen Telekom.
Die Ergebnisse sind sehr vielversprechend. Sie geben einen Eindruck davon in welcher Weise auch die Folgeprozesse optimiert werden müssten, um bestmöglich von der Effizienz profitieren zu können.
Im Detail konzentrierte sich das Unternehmen auf zwei zentrale Anwendungsfelder: Im ersten Anwendungsfall unterstützte GPT-5.5 Cyber das Red Team bei der Analyse von Endpunkten der Unternehmens-IT, die aus dem Internet erreichbar sind.
Die Sicherheitsteams überprüften dabei nicht nur vermutete Schwachstellen auf ihre tatsächliche Ausnutzbarkeit. Es konnten auch zusätzliche potenzielle Angriffswege und Risikokonstellationen identifiziert werden, die bei einer enger gefassten Betrachtung möglicherweise unentdeckt geblieben wären. Der Mehrwert lag demnach weniger in einer einzelnen Analyse als vielmehr in der Möglichkeit, dieselbe Methodik auf deutlich mehr Systeme anzuwenden. Dadurch soll sich die Reichweite bestehender Prüfprozesse erheblich erhöht haben.
Ein zweites Einsatzgebiet war die Untersuchung von Quellcode in GitLab-Repositories. Tausende Codezeilen aus relevanten Produkten und Services wurden automatisiert auf potenzielle Schwachstellen, sicherheitskritische Muster sowie mögliche schädliche Inhalte analysiert. Während vergleichbare Prüfungen bislang meist projektbezogen oder anlassorientiert erfolgten, soll der großflächige KI-Einsatz eine umfassendere Überprüfung bestehender Code-Bestände ermöglicht haben.
Aus Sicht der Sicherheitsteams entstand damit erstmals eine nahezu gesamtheitliche Bestandsaufnahme relevanter Code-Artefakte – vergleichbar mit einer Generalinventur, die bisher nur mit erheblichem Aufwand realisierbar gewesen wäre. Als bedeutenden Vorteil nennt die Deutsche Telekom die Tatsache, dass Risiken nicht erst sichtbar werden, wenn ein Audit ansteht oder ein konkreter Verdacht vorliegt, sondern bereits im laufenden Betrieb identifiziert werden können.
Mehr Erkenntnisse schaffen neue Herausforderungen
Mit der Skalierung der Analyse steige zwangsläufig auch die Anzahl potenzieller Findings – eine der wichtigsten Erkenntnisse des Projekts. Unternehmen müssten daher nachgelagerte Prozesse anpassen, denn die Bewertung, Priorisierung und Bearbeitung von Ergebnissen werde zum kritischen Faktor.
Wer Sicherheitsanalysen skaliere, müsse auch Vulnerability Management, Patch Management, Dokumentation und Risikobewertung weiter automatisieren und verzahnen. Die eigentliche Herausforderung bestehe nicht darin, mehr Hinweise zu generieren, sondern diese strukturiert in operative Sicherheitsmaßnahmen zu überführen.
Mit zunehmender Reife könnten KI-Agenten wie Codex Codeanpassungen vorschlagen, Patches vorbereiten und deren Einhaltung automatisiert validieren – und damit sowohl Analyse als auch Bearbeitung von Schwachstellen besser skalieren.
Fortschritte bei KI ermöglichen es Unternehmen, Sicherheitsanalysen auf deutlich größere Umgebungen auszuweiten.
Thomas Tschersich, CSO bei der Deutschen Telekom
Der entscheidende Faktor bleibt laut CSO Tscherisch „jedoch die Einbettung in bestehende Security-Prozesse“. Die Bewertung von Risiken und die Ableitung konkreter Maßnahmen erfordere seiner Meinung nach weiterhin die Expertise erfahrener Sicherheitsteams.
Für die Telekom zeige das Projekt vor allem eines: Der Nutzen von KI in der Cybersicherheit liege nicht im Ersatz menschlicher Expertise, sondern in ihrer Vervielfachung. Wiederkehrende Analyseaufgaben ließen sich in größerem Umfang durchführen, während Security-Spezialisten mehr Zeit für Bewertung, Priorisierung und strategische Entscheidungen hätten. Angesichts wachsender Bedrohungslagen und Fachkräftemangels werde das für viele Unternehmen zunehmend entscheidend.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Der Praxiseinsatz zeige damit einen grundlegenden Wandel: KI ersetze nicht den Menschen, sondern ermögliche es, bestehende Sicherheitsverfahren in einer Größenordnung anzuwenden, die mit klassischen Mitteln kaum erreichbar wäre.