studio raoulsoftware innovation, architecture & development
← Blog
KI in der Praxis · 4. Oktober 2026

Eine KI entdeckte eine Sicherheitslücke, die alle anderen Modelle übersehen hatten

Googles Gemini 4 Argon fand eine kritische Schwachstelle in Krankenhaus-Software, die frühere KI-Modelle übersehen hatten — ein Zeichen dafür, dass KI-gestützte Sicherheitsprüfung unverzichtbar wird.

Auf einen Blick
68%
im CWE-Bench — Platz 1 beim Beheben echter Sicherheitslücken
77,9%
im DeepSWE-v1.1-Software-Engineering-Benchmark
1 Mio. Tokens
Kontextfenster — liest ganze große Codebasen auf einmal
30. Sept.
Startdatum; Cyber-Verteidiger erhalten zuerst Zugang

Sicherheitsfirma Wiz fand mithilfe von Googles neuem Gemini 4 Argon eine kritische Schwachstelle in Software, die in Krankenhäusern weltweit eingesetzt wird. Frühere Frontier-KI-Modelle hatten denselben Code geprüft und sie übersehen. Diese KI fand, was andere KI nicht konnte. Dieser Wandel — von hilfreich zu unverzichtbar — verändert, wie jedes Sicherheitsteam über die Werkzeuge in seinem Prozess nachdenken sollte.

Google veröffentlichte Argon am 30. September und gab über das Fairwind-Programm zuerst ausgewählten Gruppen Zugang — darunter Regierungen und Betreiber kritischer Infrastruktur. Das Modell wurde für lange, komplexe Aufgaben entwickelt: Schwachstellensuche, Überprüfung großer Codebasen, Finanz- und Rechtsanalyse. Das Kontextfenster fasst eine Million Ausgabe-Tokens, gegenüber früher 64.000 — es kann also eine gesamte große Codebasis in einem Durchgang lesen. Im CWE-Bench-Sicherheitstest belegte es mit 68 Prozent den ersten Platz — die bisher beste Punktzahl für das Beheben echter Sicherheitslücken.

Das Fairwind-Vorgehen ist bewusst gewählt. Google gibt Verteidigern Zugang ohne die üblichen Sicherheitseinschränkungen, die in Verbraucherversionen begrenzen, was eine KI analysieren darf. Die Logik ist dieselbe wie beim Root-Zugriff für Penetrationstester: Volle Transparenz ist nötig, um zu finden, was sich versteckt. Es ist das erste Mal, dass ein großes KI-Labor einen sicherheitsorientierten Early-Access-Tier als festen Teil seines Launches eingeführt hat.

Für jedes Team, das Software entwickelt und betreibt, ist das Signal praktisch. Eine KI, die Millionen von Codezeilen in Minuten liest und Muster markiert, die frühere Tools übersehen haben, ersetzt keinen Sicherheitsingenieur — sie macht ihn stärker. Ohne KI im Code-Review übersieht man heute Dinge. Eine vollständige Sicherheitsprüfung der eigenen Codebasis ist für wenige Dollar täglich möglich — die Einstiegshürde war noch nie so niedrig.

Quellen
← Was Anthropics Börsengang jedem verrät, der mit KI baut← Leistungsstarke KI ist gerade fünfmal günstiger geworden
Eine KI entdeckte eine Sicherheitslücke, die alle anderen Modelle übersehen hatten