Fußnoten zum PRIF Spotlight 8/2026

Die dunkle Seite neuer KI-Sprachmodelle. Wie Large Language Models die Cybersicherheit herausfordern

von Niklas Schörnig | Zur Publikation

1 https://www.edps.europa.eu/data-protection/technology-monitoring/techsonar/large-language-models-llm_en   

2 https://www.ibm.com/think/topics/retrieval-augmented-generation   

3 https://www.ibm.com/think/topics/vibe-coding   

4 https://eunpdc-elearning.netlify.app/lu-19/what-is-cyber-warfare/ 

5 https://www.ibm.com/think/topics/fine-tuning 

6 Eigene Erfahrung mit der Software ElevenLabs AI Voice Agents, https://elevenlabs.io  

7 https://www.crowdstrike.com/en-us/cybersecurity-101/social-engineering/ai-social-engineering/ 

8 https://www.science.org/doi/10.1126/science.adz9311 

9 https://metr.org/blog/2026-02-24-uplift-update/ 

10 https://cset.georgetown.edu/wp-content/uploads/CSET-Cybersecurity-Risks-of-AI-Generated-Code.pdf; https://garymarcus.substack.com/p/llms-coding-agents-security-nightmare 

11 https://www.golem.de/news/abliteration-entfernung-von-sicherheitsmechanismen-in-ki-modellen-immer-einfacher-2605-209026.html   

12 https://www.security-insider.de/claude-mythos-anthropic-zaesur-cybersicherheit-kipker-a-f987e7d54801adb58cd67b4c51407cea/ 

13 https://www.anthropic.com/glasswing 

14 https://www.anthropic.com/research/glasswing-initial-update 

15 Ich danke Thomas Reinhold und Benjamin Jung für diesen Hinweis. 

16 In einem Berichts des Economist wird Mark Warner, der stellvertretende Vorsitzende des Geheimdienstausschusses des Senats, zitiert, der berichtete, ihm hätte General Joshua Rudd, der die Nationale Sicherheitsbehörde (NSA) und das Cyberkommando des Pentagons leitet, gesagt Mythos habe sich „in fast alle unsere geheimen Systeme gehackt – nicht innerhalb von Wochen, sondern innerhalb von Stunden“ (Übersetzung: DeepL).   https://www.economist.com/briefing/2026/06/14/donald-trumps-blocking-of-anthropic-is-capricious-and-chaotic  

17 https://www.anthropic.com/news/fable-mythos-access 

18 https://www.anthropic.com/glasswing  

* Bei der Infiltration der iranischen Atomanlagen zwischen 2006 und 2012, der Operation Olympic Games, kamen nach Recherchen vier Zero Days zum Einsatz, um die iranischen Urananreicherungsanlagen manipulieren zu können. https://www.businessinsider.com/zero-days-stuxnet-cyber-weapon-2016-7