Von Thyaga Vasudevan - Geschäftsführender Vizepräsident, Produkt
Februar 3, 2025 6 Minute gelesen
DeepSeek, ein chinesisches Startup für künstliche Intelligenz, das 2023 gegründet wurde, hat in der vergangenen Woche einen kometenhaften Aufstieg erlebt. DeepSeek hat nicht nur ChatGPT überholt und ist nun die am besten bewertete kostenlose App im US-App-Store, sondern der KI-Assistent hatte auch einen tiefgreifenden Einfluss auf den Markt, da große Technologieaktien erhebliche Einbrüche verzeichneten. Die Aktien von Nvidia, einem führenden Hersteller von KI-Chips, fielen um fast 17%, was zu einem Verlust von ca. 589 Mrd. $ an Marktwert führte - der größte Verlust an einem Tag in der Geschichte der Wall Street.
Die Innovation rund um DeepSeek steht für eine verstärkte Demokratisierung der KI, was für die Menschheit insgesamt gut ist. Die Innovation des KI-Unternehmens hat dazu geführt, dass ein Open-Source-KI-Modell angeboten wird, das es in Sachen Leistung mit bestehenden Plattformen aufnehmen kann und gleichzeitig kostengünstiger und energieeffizienter ist. Die benutzerfreundliche Oberfläche der App und die transparente Funktion "lautes Denken" haben die Attraktivität der App weiter erhöht, da sie es den Nutzern ermöglicht, den Denkprozess der KI zu verfolgen.
Das Aufkommen eines weiteren KI-Chatbots mit einem eigenen LLM-Modell wirft auch eine wichtige Frage für Unternehmen auf, insbesondere für große Unternehmen, die ihre KI-Investitionen erhöhen. Wie sollten Unternehmen einen neuen KI-Chatbot für ihre Nutzung bewerten? Welche Faktoren spielen bei der Entscheidung über die Vor- und Nachteile für die Nutzung der KI-Anwendung durch die Mitarbeiter und die Übernahme durch das Unternehmen eine Rolle? Jüngste Berichte und reale Vorfälle zeigen, dass bestimmte LLMs - insbesondere Open-Source-Varianten, denen es an robusten Sicherheitsrahmen fehlt - eine erhebliche Bedrohung für die Datensicherheit, die Einhaltung von Vorschriften und den Ruf der Marke darstellen.
In diesem Blog erkunden wir:
Open-Source-LLMs wie DeepSeek haben sowohl Aufregung als auch Besorgnis ausgelöst. Im Gegensatz zu von Unternehmen geprüften KI-Lösungen fehlt es Open-Source-LLMs oft an den robusten Sicherheitskontrollen, die zum Schutz sensibler Geschäftsdaten erforderlich sind, wie ein aktueller Bericht von Enkrypt AI zeigt:
Trotz dieser Probleme stieg DeepSeek an die Spitze des Apple App Store und übertraf sogar ChatGPT mit 2,6 Millionen Downloads in nur 24 Stunden (am 28. Januar 2025). Diese explosionsartige Verbreitung verdeutlicht eine grundlegende Spannung: KI entwickelt sich in rasantem Tempo, aber die Sicherheitsaufsicht hinkt oft hinterher, so dass Unternehmen potenziellen Datenlecks, Verstößen gegen die Vorschriften und Rufschädigung ausgesetzt sind.
Wie wir in unserem Skyhigh AI Security Blog hervorgehoben haben, müssen Unternehmen die inhärenten Risiken erkennen, die KI mit sich bringt:
Wenn Unternehmen neue KI-Apps oder Chatbots evaluieren, sollten sie prüfen, ob sie über die nötigen Tools verfügen, um die notwendigen Kontrollen zum Schutz ihrer Unternehmensressourcen durchzuführen. Sie sollten sicherstellen, dass ihr Sicherheits-Stack nicht nur in der Lage ist, die Kontrollen auf KI-Anwendungen anzuwenden, sondern auch bösartige Aktivitäten und Bedrohungen, die von diesen Anwendungen ausgehen, zu bewerten und darauf zu reagieren.
Security Services Edge (SSE)-Lösungen wie Skyhigh Security sind eine Schlüsselkomponente der KI-Sicherheit von Unternehmen. Diese Tools sind bereits in den Sicherheitsstapel des Unternehmens integriert, da Unternehmen den Datenverkehr vor Ort und in der Cloud gesichert haben. Sicherheitsteams haben bereits Governance- und Datenschutzrichtlinien definiert, die sich leicht auf KI-Anwendungen ausweiten lassen. Und schließlich können SSE-Lösungen durch ihre flexiblen Bereitstellungsmodi das gesamte Spektrum der KI-Fußabdrücke im Unternehmen abdecken und umfassende Sicherheit bieten, indem sie Web, Schatten-Apps, sanktionierte Apps und private Apps abdecken.
Hier sind die wichtigsten Kontrollen, die Unternehmen bei KI-Apps anwenden wollen:
Die schnelle Entwicklung der KI erfordert ein neues Sicherheitsparadigma - eines, das sicherstellt, dass Innovation nicht auf Kosten der Datensicherheit geht. Unternehmen, die LLMs nutzen möchten, müssen dies mit Bedacht tun und KI-Sicherheits-Frameworks einführen, die vor neuen Bedrohungen schützen.
Skyhigh Security hat es sich zur Aufgabe gemacht, Unternehmen bei der sicheren Nutzung von KI zu unterstützen und gleichzeitig ihre wichtigsten Vermögenswerte zu schützen. Wenn Sie mehr darüber erfahren möchten, wie Sie Ihr Unternehmen vor riskanter KI-Nutzung schützen können, lesen Sie unsere neuesten Erkenntnisse im Skyhigh AI Security Blog.
Thyaga Vasudevan ist ein energiegeladener Softwareexperte, der derzeit als Executive Vice President, Product bei Skyhigh Security tätig ist, wo er die Bereiche Produktmanagement, Design, Produktmarketing und GTM-Strategien leitet. Mit seinem reichen Erfahrungsschatz hat er erfolgreich zur Entwicklung von Produkten sowohl im Bereich der SAAS-basierten Unternehmenssoftware (Oracle, Hightail - ehemals YouSendIt, WebEx, Vitalect) als auch im Bereich des Consumer Internet (Yahoo! Messenger - Voice und Video) beigetragen. Er ist stolz darauf, die Spezifikation und Entwicklung von High-Tech-Produkten und -Dienstleistungen zu leiten, um diese Herausforderungen zu meistern und Unternehmen dabei zu helfen, das empfindliche Gleichgewicht zwischen Risiken und Chancen zu finden. Thyaga liebt es, zu lehren und zu beraten und hatte das Privileg, auf angesehenen Veranstaltungen wie RSA, Trellix Xpand, MPOWER, AWS Re:invent, Microsoft Ignite, BoxWorks und Blackhat zu sprechen. Er fühlt sich an der Schnittstelle von Technologie und Problemlösung wohl und möchte Innovationen vorantreiben, die nicht nur aktuelle Herausforderungen angehen, sondern auch zukünftige Bedürfnisse vorwegnehmen.
Sarang Warudkar 18. Februar 2026
Niharika Ray und Sarang Warudkar 12. Februar 2026
Thyaga Vasudevan 21. Januar 2026
Jesse Grindeland 18. Dezember 2025
Thyaga Vasudevan 12. Dezember 2025